- Сообщения
- 280
- Реакции
- 46
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
я теперь найти вообще не чего найти не могу(skroliks написал(а):BURS, и? Заходишь в настройки параметров этой таблицы, там ищешь где находится AUTO_INCREMENT - у тебя там будет значение, как ты писал - 716 - меняешь его на 3 и все..
ВАЖНО! Не конкретную строку id изменять - а вверху смотри меню: ОПЕРАЦИИ - изменять нужно там!
- Сообщения
- 280
- Реакции
- 46
1. Заходишь в phpmyadmin.BURS написал(а):я теперь найти вообще не чего найти не могу(
2. Находишь слева в списке строку db_users_a и нажимаешь на нее.
3. Смотришь на меню вверху и ищешь слово "Операции", нажимаешь на него.
4. Справа будет колонка с названием "Параметры таблицы" и там внизу будет стоять AUTO_INCREMENT и напротив - число (ну у тебя будет 716 или сколько там). Меняешь его на 3 и там же ниже нажимаешь "Вперед".
mst666
Участник
- Сообщения
- 3
- Реакции
- 0
Сейчас говорят еще надо верификацию акка проходить.Kamikadze написал(а):модерацию прошел на payeer? в личном кабинете
- Сообщения
- 280
- Реакции
- 46
Такой вопрос. Я знаю, что нужно делать проверку всех запросов GET к базе данных, дабы избежать различных инъекций.
А как быть с запросом POST? Он ведь используется в тех местах, где действие выполняется после нажатия на кнопку (т.е. никаких данных пользователь не вводит). Нужно ли делать проверку POST в этих случаях и как правильно? Или в этом нет необходимости?
А как быть с запросом POST? Он ведь используется в тех местах, где действие выполняется после нажатия на кнопку (т.е. никаких данных пользователь не вводит). Нужно ли делать проверку POST в этих случаях и как правильно? Или в этом нет необходимости?
- Сообщения
- 322
- Реакции
- 72
Если пользователь ничего не вводит, то и рповерять нечего) А если есть переменные типа $_POST['aaa'], то значит он что-то вводит) Это же он прислал тебе эту переменную)skroliks написал(а):Такой вопрос. Я знаю, что нужно делать проверку всех запросов GET к базе данных, дабы избежать различных инъекций.
А как быть с запросом POST? Он ведь используется в тех местах, где действие выполняется после нажатия на кнопку (т.е. никаких данных пользователь не вводит). Нужно ли делать проверку POST в этих случаях и как правильно? Или в этом нет необходимости?
Ты сгенерировал форму, которая отправляет через POST какой-либо ID, который сгеерировал также ты... Я создаю свою форму и отправляю данные на твой адрес, но у меня $_POST['id'] = 'супер крутой код для взлома'; Ты этого не проверяешь и плохо тогда будет)
- Сообщения
- 280
- Реакции
- 46
Ну в принципе, я именно так и думал.. А чем правильно проверять такое? intval - понятно что тут не катит.. А чем тогда?MegaGoblin написал(а):Если пользователь ничего не вводит, то и рповерять нечего) А если есть переменные типа $_POST['aaa'], то значит он что-то вводит) Это же он прислал тебе эту переменную)
Ты сгенерировал форму, которая отправляет через POST какой-либо ID, который сгеерировал также ты... Я создаю свою форму и отправляю данные на твой адрес, но у меня $_POST['id'] = 'супер крутой код для взлома'; Ты этого не проверяешь и плохо тогда будет)
- Сообщения
- 322
- Реакции
- 72
А чем тебе не нравится приведение к целочисленному значению, если оно должно быть таким? Если у тебя есть проверки ГЕТ переменных, то почему ты не используешь их для ПОСТ?skroliks написал(а):Ну в принципе, я именно так и думал.. А чем правильно проверять такое? intval - понятно что тут не катит.. А чем тогда?
- Сообщения
- 280
- Реакции
- 46
Потому что все ИД кнопок для POST - это буквенные значения (button, buy, sell и т.п.).. Вот я и ищу самый оптимальный способ их проверки..MegaGoblin написал(а):А чем тебе не нравится приведение к целочисленному значению, если оно должно быть таким? Если у тебя есть проверки ГЕТ переменных, то почему ты не используешь их для ПОСТ?
- Сообщения
- 322
- Реакции
- 72
Не могу понять что у тебя там за такие формы... Зачем тебе проверять название кнопки? Нажали да нажали... Проверять надо то, что заносится в БД. Если тебе уж очень надо проверять название, то и делай обычное условиеskroliks написал(а):Потому что все ИД кнопок для POST - это буквенные значения (button, buy, sell и т.п.).. Вот я и ищу самый оптимальный способ их проверки..
if ($_POST['button'] == 'buy') {}
- Сообщения
- 280
- Реакции
- 46
Ну вот это я и имел в виду, когда спрашивал имеет ли это смысл еще в самом началеMegaGoblin написал(а):Не могу понять что у тебя там за такие формы... Зачем тебе проверять название кнопки? Нажали да нажали... Проверять надо то, что заносится в БД. Если тебе уж очень надо проверять название, то и делай обычное условие
if ($_POST['button'] == 'buy') {}
Т.е., я же правильно понимаю, если у меня идет if(isset($_POST["button"])){ и дальше идет действие - мне не нужно button проверять - ведь кроме нажатия это нигде не используется?
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
что то не получается .skroliks написал(а):1. Заходишь в phpmyadmin.
2. Находишь слева в списке строку db_users_a и нажимаешь на нее.
3. Смотришь на меню вверху и ищешь слово "Операции", нажимаешь на него.
4. Справа будет колонка с названием "Параметры таблицы" и там внизу будет стоять AUTO_INCREMENT и напротив - число (ну у тебя будет 716 или сколько там). Меняешь его на 3 и там же ниже нажимаешь "Вперед".
![](http://cs625828.vk.me/v625828183/30d1b/it8nvF0AQvQ.jpg)
- Сообщения
- 280
- Реакции
- 46
Ну вот, у тебя стоит AUTO_INCREMENT - равное трем. Все верно и должно работать. Только такой вопрос - а ты базу с игроками почистил (в db_users_a и db_users_b)?
Т.е. чтобы начинать с трех - нужно чтобы только 2 игрока было зарегистрировано (с ид 1 и ид 2).. Тогда все будет четко и по порядку записываться..
Т.е. чтобы начинать с трех - нужно чтобы только 2 игрока было зарегистрировано (с ид 1 и ид 2).. Тогда все будет четко и по порядку записываться..
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
океу попробую )skroliks написал(а):Ну вот, у тебя стоит AUTO_INCREMENT - равное трем. Все верно и должно работать. Только такой вопрос - а ты базу с игроками почистил (в db_users_a и db_users_b)?
Т.е. чтобы начинать с трех - нужно чтобы только 2 игрока было зарегистрировано (с ид 1 и ид 2).. Тогда все будет четко и по порядку записываться..
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
Спасибо!!) подскажи еще как сделать бонус при регистрации .у меня сейчас за регистрацию 300 серебра.это вроде в db_users_b меняться да ?skroliks написал(а):Ну вот, у тебя стоит AUTO_INCREMENT - равное трем. Все верно и должно работать. Только такой вопрос - а ты базу с игроками почистил (в db_users_a и db_users_b)?
Т.е. чтобы начинать с трех - нужно чтобы только 2 игрока было зарегистрировано (с ид 1 и ид 2).. Тогда все будет четко и по порядку записываться..
APOFIS
Участник
- Сообщения
- 2
- Реакции
- 0
- Сообщения
- 280
- Реакции
- 46
Можно в db_users_b - заходишь в таблицу туда, где редактировать и добавлять. Находишь переменную money_b - ставишь там значение вместо ноля (ну или если 300 стоит) - нужное значение (1000, например) - и все.. После регистрации у пользователя сразу будет на балансе 1000 серебра. ВАЖНО: менять значение надо не у конкретного юзера из списка в этой таблице, а изменять параметр исходный в настройках).BURS написал(а):Спасибо!!) подскажи еще как сделать бонус при регистрации .у меня сейчас за регистрацию 300 серебра.это вроде в db_users_b меняться да ?
Другой вариант - прописать (или изменить, если там уже стоит) в файле _signup.php - добавление серебра после регистрации..
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
1 из своих акков начисляй N $ на выводAPOFIS написал(а):Подскажите пожалуйста, как на ферме (любой) накрутить резерв (баланс)
APOFIS
Участник
- Сообщения
- 2
- Реакции
- 0
BURS
Участник
- Сообщения
- 116
- Реакции
- 6
Спасибо .а как убать MD5 шифровку пароля? у меня пароли шифрует в таком формате ?6a428d5c451aa23b89cc5fe6b6cd159bskroliks написал(а):Можно в db_users_b - заходишь в таблицу туда, где редактировать и добавлять. Находишь переменную money_b - ставишь там значение вместо ноля (ну или если 300 стоит) - нужное значение (1000, например) - и все.. После регистрации у пользователя сразу будет на балансе 1000 серебра. ВАЖНО: менять значение надо не у конкретного юзера из списка в этой таблице, а изменять параметр исходный в настройках).
Другой вариант - прописать (или изменить, если там уже стоит) в файле _signup.php - добавление серебра после регистрации..