{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
Опрос: vkrygy.aux.su есть дыры ?как защита ?
Выберите вариант ответа:
Проголосовали: 0 чел.
21.
Sheldon-мошенник * [мошенник] 8.5
(11 июл 2013, 00:33) [0/0] [0] [отв] [спам] [под] +1 | -1
Sir4uk,

Например функцией фильтрации*

22.
Jvk30 * 0.43
(11 июл 2013, 00:34) [0/0] [0] [отв] [спам] [под] +1 | -1

Mobil™, и чем же они отличаются тем что mysql_real_escape_string() используется в php 5.3 заместь mysql_real_escape_string() можно вот так my_esc()

23.
Sir4uk * 4.04
(11 июл 2013, 00:37) [0/0] [0] [отв] [спам] [под] +1 | -1

Jvk30, my_esc() используеться только в движках это не стандартная функция PHP

24.
Sheldon-мошенник * [мошенник] 8.5
(11 июл 2013, 00:37) [0/0] [0] [отв] [спам] [под] +1 | -1
Jvk30,

Ок

25.
Jvk30 * 0.43
(11 июл 2013, 00:42) [0/0] [0] [отв] [спам] [под] +1 | -1

Sir4uk, Я за дцмс социал говорю

26.
Sir4uk * 4.04
(11 июл 2013, 00:43) [0/0] [0] [отв] [спам] [под] +1 | -1

Jvk30, а ну да, я чет тупанул

27.
Jvk30 * 0.43
(11 июл 2013, 00:46) [0/0] [0] [отв] [спам] [под] +1 | -1

Вот етот код echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>$news[title]</a>\\n\";
в файле sys/inc/news_main.php если у тебя dcms-social 1.7.2 то замени на етот и дырко нет echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>\".htmlspecialchars($news[\'title\']).\"</a>\\n\";
в том файле!Это автору темы!


Изм. 1 раз. / Посл. изм.
Jvk30 * 0.43
(11 июл 2013, 00:48)
28. [автор] (11 июл 2013, 00:53) [0/0] [0] [отв] [спам] [под] +1 | -1

А вообще дыры есть ?и как защита?
Добавлено 11.07.13 в 00:56:03:
???

29. (11 июл 2013, 00:57) [0/0] [0] [отв] [спам] [под] +1 | -1
komar,

*

30. [автор] (11 июл 2013, 01:02) [0/0] [0] [отв] [спам] [под] +1 | -1

Ау

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 0
Скачать тему | Файлы темы | Фильтр сообщений