{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
11.
ICE * 2.73
(18 дек 2015, 22:59) [0/0] [0] [отв] [спам] [под] +1 | -1
khujand,

htmlspecialchars( mysql_real_escape_string($_POST[text]));

12.
khujand * [мошенник]
[автор] (18 дек 2015, 23:02) [0/0] [0] [отв] [спам] [под] +1 | -1

ICE, Спасибо! А другие ошибки можешь исправить?

13.
ICE * 2.73
(18 дек 2015, 23:16) [0/0] [0] [отв] [спам] [под] +1 | -1
khujand,

Какие ?

14.
khujand * [мошенник]
[автор] (18 дек 2015, 23:33) [0/0] [0] [отв] [спам] [под] +1 | -1

ICE, Все которые я там написал, там 12-13 ошибки.

Почему я в почту не могу ответить? Ограничение что ли?

15.
ICE * 2.73
(18 дек 2015, 23:36) [0/0] [0] [отв] [спам] [под] +1 | -1
khujand,

Да. огроничения.

Щя посмотрю ошибки.

16.
ICE * 2.73
(18 дек 2015, 23:44) [0/0] [0] [отв] [спам] [под] +1 | -1

khujand,
все что отмечено красным. убери:

;while($res=mysql_fetch_assoc($accesses)){echo "<a href='?id_group=$res[id]'>$res[name](L$res[level],". ;;;elseif( $post['umnik_st']!=0) echo"$set[chat_umnik];if(isset($_GET['from']) && preg_match('/^([A-z0-9_-]+)$/',$_GET['from'])){ $from=$_GET['from'];} ;;;if(is_callable($advanced)){return call_user_func($advanced,$html);};


Изм. 1 раз. / Посл. изм.
ICE * 2.73
(18 дек 2015, 23:45)
17.
khujand * [мошенник]
[автор] (19 дек 2015, 01:00) [0/0] [0] [отв] [спам] [под] +1 | -1

ICE, А это?
$q = mysql_query("SELECT * FROM `user` WHERE `nick` = '".my_esc($_POST['nick'])."' LIMIT 1"*;
Почему на $Post sql inj ?

18.
ICE * 2.73
(19 дек 2015, 05:18) [0/0] [0] [отв] [спам] [под] +1 | -1
khujand,

тут по ходу все норм по ходу.
Смотри у тя там гдо то уже есть встроенная зашита. my_esc();

19. (19 дек 2015, 05:55) [0/0] [0] [отв] [спам] [под] +1 | -1
khujand,

intval фильтрует числа

20.
Mstivoj * 2.18
(19 дек 2015, 06:48) [0/0] [0] [отв] [спам] [под] +1 | -1

ЗэК, Там отсутствие констант + xss

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений