{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
21.
saSHADE * [мошенник] 1.22
(16 апр 2013, 23:51) [0/1] [-1] [отв] [спам] [под] +1 | -1
geoedo,

Там не только в поиске, если группы не исправляли, то там есть дырка через которую любой человек может удалить любую группу!!!

22.
geoedo * 0.07
(16 апр 2013, 23:52) [0/1] [-1] [отв] [спам] [под] +1 | -1

saSHADE, как исправит?

23. (16 апр 2013, 23:53) [0/1] [-1] [отв] [спам] [под] +1 | -1

своё писать не пробовал? даже с того же пабла

24.
saSHADE * [мошенник] 1.22
(16 апр 2013, 23:54) [0/0] [0] [отв] [спам] [под] +1 | -1

geoedo, обернуть код удаления в условие. Так как та ссылка доступна только админам, то и код условия целесообразно открывать только админам.

25.
geoedo * 0.07
(16 апр 2013, 23:56) [0/0] [0] [отв] [спам] [под] +1 | -1

вот он $count = mysql_result(mysql_query(\"SELECT COUNT(*) FROM `groups` WHERE `name` LIKE \'%$s%\' GROUP BY `name`\'0\'\"*, 0);

26.
geoedo * 0.07
(17 апр 2013, 00:02) [0/0] [0] [отв] [спам] [под] +1 | -1

как закрит ета дира* если ета дира

27.
saSHADE * [мошенник] 1.22
(17 апр 2013, 00:05) [0/0] [0] [отв] [спам] [под] +1 | -1

$del_x = my_int($_GET[\'del_x\']);

Там код с этой строчки начинается и ничем не защищен. Исправляйте у кого стоят группы.


Изм. 1 раз. / Посл. изм.
saSHADE * [мошенник] 1.22
(17 апр 2013, 00:05)
28.
geoedo * 0.07
(17 апр 2013, 00:15) [0/0] [0] [отв] [спам] [под] +1 | -1

saSHADE, там небила дир вот он $del_x = my_int($_GET[\'del_x\']); уминя другаиа проб

29.
saSHADE * [мошенник] 1.22
(17 апр 2013, 00:18) [0/0] [0] [отв] [спам] [под] +1 | -1

geoedo, я не понимаю твой язык.

30. [автор] (18 апр 2013, 22:26) [0/0] [0] [отв] [спам] [под] +1 | -1

Op

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений