(17 апр 2013, 00:18) (
0/
0)
[
0]
geoedo, я не понимаю твой язык.
(17 апр 2013, 00:05) (
0/
0)
[
0]
$del_x = my_int($_GET[\'del_x\']);
Там код с этой строчки начинается и ничем не защищен. Исправляйте у кого стоят группы.
(16 апр 2013, 23:54) (
0/
0)
[
0]
geoedo, обернуть код удаления в условие. Так как та ссылка доступна только админам, то и код условия целесообразно открывать только админам.
(16 апр 2013, 23:51) (
0/
1)
[
-1]
geoedo,
Там не только в поиске, если группы не исправляли, то там есть дырка через которую любой человек может удалить любую группу!!!
(16 апр 2013, 23:43) (
1/
0)
[
1]
сейчас как раз пишу мод этой соцки. Если еще надо - обращайся.