Hatsune Miku, На счет этого согласен
<?php if(!empty($styles[$_COOKIE['style']])) $style = $_COOKIE['style']; ?>
На счет остального нет)
<?php if(!empty($styles[$_COOKIE['style']])) $style = $_COOKIE['style']; ?>
Не факт, что кука есть, но ты не проверя обращаешься - уже нотайс.
---
<?php echo '<link rel="stylesheet" href="/styles/'. $style .'/style.css" type="text/css" />'; ?>
Это уже дыра просто, впихнуть тут XSS проще простого.
---
<?php if(!empty($styles[$_POST['style']])) {
setcookie('style', $_POST['style'], time() + 1296000, '/', '.'. $_SERVER['HTTP_HOST']); ?>
Ещё нотайс, уже сразу 2
Hatsune Miku, Зацени)
Показать почему гавнокод?
Виктор, Спасибо)
[cit]Виктор[соз] [30 Ноября 2013 в 11:42] +1
Комментарий: За оригинальность. Можно ещё закодировать [cit]
Можно но смысл? В исходнике то всеравно отобразится название))
а для этого создать новый файл? или в шапку добавить код?
Оригинально
Limp_Bizkit, Уже все гуд, незачем удалять.
легче уже удалить этот и написать заново