{% else-1 %}
Обновить
* Тема закрыта!
31.
abler98 * 22.68
(10 ноя 2013, 12:29) [0/0] [0] [спам] [под]

cloudfire, если $login == $_POST[\'login\'] и $pass == $_POST[\'pass\'] то у тебя там дыра*


Изм. 1 раз. / Посл. изм.
abler98 * 22.68
(10 ноя 2013, 12:30)
32.
Fallen * 10.22
[автор] (10 ноя 2013, 12:30) [0/0] [0] [спам] [под]
abler98,

нету там дыры *

33.
abler98 * 22.68
(10 ноя 2013, 12:31) [0/0] [0] [спам] [под]
Fallen,

а чему равны переменные? в сравнении, в запросе, проводи их через htmlspecialchars($login)

34.
Victor * Верифицирован 41.37
(10 ноя 2013, 12:31) [0/0] [0] [спам] [под]

в конце футера пропиши exit();
Добавлено 10.11.13 в 12:32:15:
Всё остальное (почти) уже описали выше


Очаг
35.
abler98 * 22.68
(10 ноя 2013, 12:34) [0/0] [0] [спам] [под]

MrDeath, а есть разница между exit; и exit(); ?*

36.
Fallen * 10.22
[автор] (10 ноя 2013, 12:36) [0/0] [0] [спам] [под]
Victor,

да уже сделал ))

37.
Victor * Верифицирован 41.37
(10 ноя 2013, 12:37) [0/0] [0] [спам] [под]
abler98,

Это одно и то же


Очаг
38.
Fallen * 10.22
[автор] (10 ноя 2013, 12:38) [0/0] [0] [спам] [под]

вообщем хз, $error не экранирует, поля почему то null

Прикрепленные файлы:
* PROFIWM_COM_638_518868_Screenshot_2013-11-10-12-20-42.png (156.2 кб)
39.
Victor * Верифицирован 41.37
(10 ноя 2013, 12:40) [0/0] [0] [спам] [под]
Fallen,

Значит не там прописал) Дело в том, что нужно закрывать соединения, или какие либо сценарии, буферы, дабы не прописывать 100500 кодов, нужно в конце страницы прописывать exit(); разницу в загрузке увидешь сразу.)


Очаг
40.
bibilink * 19.01
(10 ноя 2013, 12:43) [0/0] [0] [спам] [под]

Не $еррор = \'\'; а $еррор = НУЛЛ; и еще,я там не вижу проверки на существование логина и пароля в одной записе о юзере,я спокойно смогу подменить ид в куках и авторизироватся под этим идом


Изм. 1 раз. / Посл. изм.
bibilink * 19.01
(10 ноя 2013, 12:45)
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений