{% else-1 %}
Обновить
* Тема закрыта!
11. (10 июл 2015, 19:03) [0/0] [0] [спам] [под]

hitman, не думаю что бы скрипт потух от HtmlSpecialChars() используй тогда mysql_real_escape_string() если у тебя mysql *
а вобще хорошо будет htmlentities($_POST['suma'], ENT_QUOTES, 'UTF-8')

12.
hitman * 0.29
[автор] (10 июл 2015, 19:04) [0/0] [0] [спам] [под]

LigalizeIt,он потух за не правильные символы в начале фильтрации

13.
RGame * 3.65
(10 июл 2015, 19:05) [0/0] [0] [спам] [под]

LigalizeIt, он отправляет данные на другой сайт, нахрен их фильтровать?

14. (10 июл 2015, 19:05) [0/0] [0] [спам] [под]
hitman,

Ответ выше. Ты отправляешь запрос на другой сайт, зачем тебе фильтрация????

15. (10 июл 2015, 19:06) [1/0] [1] [спам] [под]
RGame,

Мб они курнули чего-то не того? *

16.
hitman * 0.29
[автор] (10 июл 2015, 19:08) [0/0] [0] [спам] [под]

Джастин,Бо через дырку можно запустить шелл

17.
RGame * 3.65
(10 июл 2015, 19:08) [0/0] [0] [спам] [под]

если хочешь просто проверить число ли это, то делаем так if(is_numeric ($_POST['summa']))
{
$data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.$_POST['summa'].'&hash='.$hash);
}else{
вы ввели некорректное число
}

18.
RGame * 3.65
(10 июл 2015, 19:09) [0/0] [0] [спам] [под]

hitman, в этом кусочке кода нельзя)в нем нет дыр

19. (10 июл 2015, 19:10) [0/0] [0] [спам] [под]
hitman,

Это не дыра даже -_-

20.
hitman * 0.29
[автор] (10 июл 2015, 19:11) [0/0] [0] [спам] [под]

Джастин,А что это по твоему

Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений