mythphp
Местный
- Сообщения
- 74
- Реакции
- 9
Проверка если ли key в GET запросе. Видимо в адресной строке. Все нормально тут.viper5 написал(а):вот нашёл такую строчку что это? опасно?
if(!isset($_GET["key"])){
я поставил на edit 000 права и сам даже не могу смотреть содержимое это должно думаю помочwh1skas написал(а):Достаточно поставить права и не ломать голову искать по скриптам ссылки на этоу папку.
я установил у меня все норм работает правдо сначало скоприовал последний код полностью его вставил а там еще в конце див стоял его нада в другое место из за этого не работалюMrMatnoos написал(а):у меня этот скрипт не работает.
это я так понимаю отключает правую кнопку мыши так?korozist написал(а):<script LANGUAGE="JavaScript1.1">document.oncontextmenu = function(){return false;};</script>
после вставить скрипт спойлера
<script type="text/javascript">
$(document).ready(function(){
$('.splLink').click(function(){
$(this).parent().children('div.splCont').toggle('normal');
return false;
});
});
</script>
не уверен что из-за этого, но лучше удали...а вообще так через админку накручивают вроде, пробуй менять паролиЭдгар написал(а):Ребят, у меня такая проблема, пользователь себе 1000 самых дорогих "купил", что, тоже editor удалять?
если в логах нет "покупок" данных деревьев, то накрутили скорее всего через админку.Эдгар написал(а):Ребят, у меня такая проблема, пользователь себе 1000 самых дорогих "купил", что, тоже editor удалять?
пути и пароли к админке изменены, в логах не смог найти вообще операции по покупкам, так как не в курсе в каком именно файле смотретьviper5 написал(а):не уверен что из-за этого, но лучше удали...а вообще так через админку накручивают вроде, пробуй менять пароли
в бд занесено 1000 покупокwh1skas написал(а):сорян, в данном случае под логами я имел ввиду занесение записи в БД о покупке.
Ух) а вот так разве не будет достаточно как у всех нормальных людей))VHF85 написал(а):Все привет , я тут новенький , все почитал , за дельные советы UP - нул автора. Вот есть вопрос сканер ругается на это -
/site/inc/_menu_top.php
XSS!
Конструкция нуждается в ручной проверке.
Содержание файла :
<ul class="hd-menu">
<li><a href="/" <?=(!isset($_GET["menu"]) OR strtolower($_GET["menu"]) == "index") ? 'class="current"' : False; ?>>Главная</a></li>
<li><a href="/news" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "news") ? 'class="current"' : False; ?>>Новости</a></li>
<li><a href="/rules" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "rules") ? 'class="current"' : False; ?>>Правила</a></li>
<li><a href="/about" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "about") ? 'class="current"' : False; ?>>О проекте </a></li>
<li><a href="/contacts" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "contacts") ? 'class="current"' : False; ?>>Контакты</a></li>
</ul>