Скрипт Фруктовая ферма с выводом денег.

  • Автор темы admin
  • Дата начала
Статус
В этой теме нельзя размещать новые ответы.
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.521
Я иньекции обнаружил было. Возможно после редактирования файлов ошибка где-то
Hiferma написал(а):
Попробуй так
$db->Query("UPDATE db_users_b SET {$tree} = {$tree} {$type} WHERE id = '$eid'");
Попробую. Дело в том что я от иньекций избавлялся. Возможно не так отредактировал что-то
 
snapik
Участник
Сообщения
5
Реакции
0
  • #3.522
и скольбко дырочек в ферме
 
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.523
snapik написал(а):
и скольбко дырочек в ферме
17 ! дырочки бетоном залил вместе с буком. проблема решена
 
snapik
Участник
Сообщения
5
Реакции
0
  • #3.524
rezerv написал(а):
17 ! дырочки бетоном залил вместе с буком. проблема решен
Оу не плохо а можешь помоч найти их?
 
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.525
snapik
Участник
Сообщения
5
Реакции
0
  • #3.526
rezerv написал(а):
пока некогда. а что деньги утараканили?
Нет,просто хотелось бы закрыть все дырочки,далее сменить дизайн и открыть проектик)
 
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.527
snapik написал(а):
Нет,просто хотелось бы закрыть все дырочки,далее сменить дизайн и открыть проектик)
я дырки то залатал но появились другие проблемы))
 
snapik
Участник
Сообщения
5
Реакции
0
  • #3.528
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.529
Hiferma написал(а):
Попробуй так
$db->Query("UPDATE db_users_b SET {$tree} = {$tree} {$type} WHERE id = '$eid'");
Помогло. Еще осталась подобная проблема . То же самое но серебро не начисляет
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #3.530
snapik написал(а):
Оу не плохо а можешь помоч найти их?
Все основные дыры уже обсуждались в этой теме, и способы их устранения
 
snapik
Участник
Сообщения
5
Реакции
0
  • #3.531
Ребят у меня на ферме стоит что пополнено 5000р и выплачено 700р как обнулить?И еще нужно поставить что проекту 1 день(0)
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #3.532
rezerv написал(а):
Помогло. Еще осталась подобная проблема . То же самое но серебро не начисляет
$db->Query("UPDATE db_users_b SET {$bal} = {$bal} {$type} {$sum} WHERE id = '$eid'");
 
juranja
Местный
Сообщения
99
Реакции
5
  • #3.533
всем привет ребят подскажите незнаю что случилось суть такова вывод средств, вводим кошелек потом графа серебро вводим в третьей графе получаем рубли так вот третья графа перестала считать рублики ввожу разные значения серебра но он отказывается выдовать данные в рублях стоит ноль и все, сразу скажу что я делал привязку кошелька но после этого все работало а сегодня днем перестало незнаю в чем проблема кто подскажет
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #3.534
juranja написал(а):
всем привет ребят подскажите незнаю что случилось суть такова вывод средств, вводим кошелек потом графа серебро вводим в третьей графе получаем рубли так вот третья графа перестала считать рублики ввожу разные значения серебра но он отказывается выдовать данные в рублях стоит ноль и все, сразу скажу что я делал привязку кошелька но после этого все работало а сегодня днем перестало незнаю в чем проблема кто подскажет
удалил функцию отображения рублей) сравнивай файлы и дописыай того чего не хватает файл payment.php
 
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.535
Hiferma написал(а):
$db->Query("UPDATE db_users_b SET {$bal} = {$bal} {$type} {$sum} WHERE id = '$eid'");
а почему через сервис проверки на иньекцию ругается что иньекция в этой строке:omg: или это сервис корявый:beat:
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #3.536
rezerv написал(а):
а почему через сервис проверки на иньекцию ругается что иньекция в этой строке:omg: или это сервис корявый:beat:
Ты защищаясь от инъекций написал у себя intval($bal)
$bal имеет значения "money_b" или "money_p" другими словами текстовое а не цифровое.
intval — Возвращает целое значение переменной
другими словами твое выражение intval($bal) всегда будет равно 0.
Вот и думай как использовать твою защиту.
 
rezerv
Участник
Сообщения
211
Реакции
10
  • #3.537
Hiferma написал(а):
Ты защищаясь от инъекций написал у себя intval($bal)
$bal имеет значения "money_b" или "money_p" другими словами текстовое а не цифровое.
intval — Возвращает целое значение переменной
другими словами твое выражение intval($bal) всегда будет равно 0.
Вот и думай как использовать твою защиту.
ну тогда получается применив intval безопастнее, но и свои минусы есть. А без intval все таки если использовать риск то имеется нет ? Ведь многие эту строку используют. Вообщем мне без intval использовать лучше ? Запуталсяo_O
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #3.538
rezerv написал(а):
ну тогда получается применив intval безопастнее, но и свои минусы есть. А без intval все таки если использовать риск то имеется нет ? Ведь многие эту строку используют. Вообщем мне без intval использовать лучше ? Запуталсяo_O
intval здесь не уместен он не работает ты получаешь ошибку {0} = {0} +1 о которой ты писал раньше.
 
Krikash
Местный
Сообщения
91
Реакции
8
  • #3.539
Мужики какие то п*****ы выводят деньгм пол чистую с моего проекта, все делал что было ранее написано в темах вроде помогало, теперь они как то попадают в админку, смотрят у кого сколько баллов и выводят их бабки, что сделать? И еще они как то начисляют себе нужное колличество серебра для вывода! Может удалить н*****й все страницы админки?
 
Последнее редактирование модератором:
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #3.540
Krikash написал(а):
Мужики какие то пида..сы выводят деньгм пол чистую с моего проекта, все делал что было ранее написано в темах вроде помогало, теперь они как то попадают в админку, смотрят у кого сколько баллов и выводят их бабки, что сделать? И еще они как то начисляют себе нужное колличество серебра для вывода! Может удалить нахуй все страницы админки?
Можно без эмоций. К такому повороту нужно было быть готовым. Тему с дырами просмотри подробнее.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху