{% else-1 %}
Обновить
* Тема закрыта!
11.
Shus * 5.65
(28 июн 2014, 18:45) [0/0] [0] [спам] [под]

Норм штука,берите,не пожалеете)

12.
Kuznetsov * [мошенник] 7.73
[автор] (28 июн 2014, 18:45) [0/0] [0] [спам] [под]

Результат проверки скрипта WAPHERO из зц. Как видно скрипт обнаружил все действительно уязвимые места. sql инъекции в огромном количестве.

Прикрепленные файлы:
* PROFIWM_COM_7272_813756_waphero.txt (22.66 кб)
13. (28 июн 2014, 18:49) [0/0] [0] [спам] [под]
Kuznetsov,

где она увидила дырку ?
<? if(empty($name) or empty($type) or empty($cena) or mysql_result(mysql_query("SELECT count(id) from `kompl` where `name` = '".$name."'"*,0) >= 1){ ?>

14.
Kuznetsov * [мошенник] 7.73
[автор] (28 июн 2014, 18:50) [0/0] [0] [спам] [под]
Ибрахим,

в скрипте $name = $_POST['name']; мой скрипт умнее тебя в раз 20

15. (28 июн 2014, 18:51) [0/0] [0] [спам] [под]
Kuznetsov,

в этом скрипте
<? $name = $_POST['name'];
$lvl = $_POST['lvl'];
$sila = $_POST['sila'];
$health = $_POST['health'];
$lovk = $_POST['lovk']; ?>
не дыра так как там все прямо при записе фильтруется примерно так

<?php
mysql_query("INSERT INTO `news` SET `title` = '".mysql_real_escape_string(htmlspecialchars($title))."', `msg` = '".mysql_real_escape_string(htmlspecialchars($msg))."', `time` = '".mysql_real_escape_string(htmlspecialchars($time))."', `id_user` = '".mysql_real_escape_string(htmlspecialchars($id_user))."'"*;
?>


Изм. 2 раз. / Посл. изм. (28 июн 2014, 18:53)
16. (28 июн 2014, 18:51) [0/0] [0] [спам] [под]
Kuznetsov,

ты проверил в скрипте сам?
что переменная не фильтруется


Изм. 1 раз. / Посл. изм. (28 июн 2014, 18:51)
17.
Kuznetsov * [мошенник] 7.73
[автор] (28 июн 2014, 18:53) [0/0] [0] [спам] [под]

ibra(х1им), ты будешь со мной спорить, когда я в сотню раз знаю больше? тут тема о продаже а не о обсуждении, хочешь обсуждать создай тему по обсуждаем.

18. (28 июн 2014, 18:53) [0/0] [0] [спам] [под]
Kuznetsov,

++,это весь архив проверен?

19. (28 июн 2014, 18:54) [0/0] [0] [спам] [под]
Kuznetsov,

ну,ну как знаеш

20.
Kuznetsov * [мошенник] 7.73
[автор] (28 июн 2014, 18:54) [0/0] [0] [спам] [под]
Ибрахим,

весь

Подписаны: 0
Скачать тему | Файлы темы | Фильтр сообщений