rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
Я иньекции обнаружил было. Возможно после редактирования файлов ошибка где-то
Попробую. Дело в том что я от иньекций избавлялся. Возможно не так отредактировал что-тоHiferma написал(а):Попробуй так
$db->Query("UPDATE db_users_b SET {$tree} = {$tree} {$type} WHERE id = '$eid'");
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
17 ! дырочки бетоном залил вместе с буком. проблема решенаsnapik написал(а):и скольбко дырочек в ферме
snapik
Участник
- Сообщения
- 5
- Реакции
- 0
Оу не плохо а можешь помоч найти их?rezerv написал(а):17 ! дырочки бетоном залил вместе с буком. проблема решен
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
пока некогда. а что деньги утараканили?snapik написал(а):Оу не плохо а можешь помоч найти их?
snapik
Участник
- Сообщения
- 5
- Реакции
- 0
Нет,просто хотелось бы закрыть все дырочки,далее сменить дизайн и открыть проектик)rezerv написал(а):пока некогда. а что деньги утараканили?
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
я дырки то залатал но появились другие проблемы))snapik написал(а):Нет,просто хотелось бы закрыть все дырочки,далее сменить дизайн и открыть проектик)
snapik
Участник
- Сообщения
- 5
- Реакции
- 0
Хммм какие?(rezerv написал(а):я дырки то залатал но появились другие проблемы))
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
Помогло. Еще осталась подобная проблема . То же самое но серебро не начисляетHiferma написал(а):Попробуй так
$db->Query("UPDATE db_users_b SET {$tree} = {$tree} {$type} WHERE id = '$eid'");
Hiferma
Участник
- Сообщения
- 133
- Реакции
- 51
Все основные дыры уже обсуждались в этой теме, и способы их устраненияsnapik написал(а):Оу не плохо а можешь помоч найти их?
snapik
Участник
- Сообщения
- 5
- Реакции
- 0
Hiferma
Участник
- Сообщения
- 133
- Реакции
- 51
$db->Query("UPDATE db_users_b SET {$bal} = {$bal} {$type} {$sum} WHERE id = '$eid'");rezerv написал(а):Помогло. Еще осталась подобная проблема . То же самое но серебро не начисляет
juranja
Местный
- Сообщения
- 99
- Реакции
- 5
всем привет ребят подскажите незнаю что случилось суть такова вывод средств, вводим кошелек потом графа серебро вводим в третьей графе получаем рубли так вот третья графа перестала считать рублики ввожу разные значения серебра но он отказывается выдовать данные в рублях стоит ноль и все, сразу скажу что я делал привязку кошелька но после этого все работало а сегодня днем перестало незнаю в чем проблема кто подскажет
удалил функцию отображения рублей) сравнивай файлы и дописыай того чего не хватает файл payment.phpjuranja написал(а):всем привет ребят подскажите незнаю что случилось суть такова вывод средств, вводим кошелек потом графа серебро вводим в третьей графе получаем рубли так вот третья графа перестала считать рублики ввожу разные значения серебра но он отказывается выдовать данные в рублях стоит ноль и все, сразу скажу что я делал привязку кошелька но после этого все работало а сегодня днем перестало незнаю в чем проблема кто подскажет
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
а почему через сервис проверки на иньекцию ругается что иньекция в этой строке или это сервис корявыйHiferma написал(а):$db->Query("UPDATE db_users_b SET {$bal} = {$bal} {$type} {$sum} WHERE id = '$eid'");
Hiferma
Участник
- Сообщения
- 133
- Реакции
- 51
Ты защищаясь от инъекций написал у себя intval($bal)rezerv написал(а):а почему через сервис проверки на иньекцию ругается что иньекция в этой строке или это сервис корявый
$bal имеет значения "money_b" или "money_p" другими словами текстовое а не цифровое.
intval — Возвращает целое значение переменной
другими словами твое выражение intval($bal) всегда будет равно 0.
Вот и думай как использовать твою защиту.
rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
ну тогда получается применив intval безопастнее, но и свои минусы есть. А без intval все таки если использовать риск то имеется нет ? Ведь многие эту строку используют. Вообщем мне без intval использовать лучше ? ЗапуталсяHiferma написал(а):Ты защищаясь от инъекций написал у себя intval($bal)
$bal имеет значения "money_b" или "money_p" другими словами текстовое а не цифровое.
intval — Возвращает целое значение переменной
другими словами твое выражение intval($bal) всегда будет равно 0.
Вот и думай как использовать твою защиту.
Hiferma
Участник
- Сообщения
- 133
- Реакции
- 51
intval здесь не уместен он не работает ты получаешь ошибку {0} = {0} +1 о которой ты писал раньше.rezerv написал(а):ну тогда получается применив intval безопастнее, но и свои минусы есть. А без intval все таки если использовать риск то имеется нет ? Ведь многие эту строку используют. Вообщем мне без intval использовать лучше ? Запутался
Krikash
Местный
- Сообщения
- 91
- Реакции
- 8
Мужики какие то п*****ы выводят деньгм пол чистую с моего проекта, все делал что было ранее написано в темах вроде помогало, теперь они как то попадают в админку, смотрят у кого сколько баллов и выводят их бабки, что сделать? И еще они как то начисляют себе нужное колличество серебра для вывода! Может удалить н*****й все страницы админки?
Последнее редактирование модератором:
Можно без эмоций. К такому повороту нужно было быть готовым. Тему с дырами просмотри подробнее.Krikash написал(а):Мужики какие то пида..сы выводят деньгм пол чистую с моего проекта, все делал что было ранее написано в темах вроде помогало, теперь они как то попадают в админку, смотрят у кого сколько баллов и выводят их бабки, что сделать? И еще они как то начисляют себе нужное колличество серебра для вывода! Может удалить нахуй все страницы админки?
- Статус
- В этой теме нельзя размещать новые ответы.