это прописывается в account.phpMuhaNN написал(а):case "bonus2": include("pages/account/_bonus2.php"); break; // Бонус с риском - это в index.php вставлять?? Что-то не указано?
MuhaNN
Местный
- Сообщения
- 40
- Реакции
- 3
Фильтрация всех POST и GET, anti_sql это все поможет?
################## Фильтрация всех POST и GET #######################################
function filter_sf(&$sf_array)
{
while (list ($X,$D) = each ($sf_array)):
$sf_array[$X] = limpiarez(mysql_escape_string(strip_tags(htmlspecialchars($D))));
endwhile;
}
filter_sf($_GET);
filter_sf($_POST);
#####################################################################################
function anti_sql()
{
$check = html_entity_decode( urldecode( $_SERVER['REQUEST_URI'] ) );
$check = str_replace( "", "/", $check );
$check = mysql_real_escape_string($str);
$check = trim($str);
$check = array("AND","UNION","SELECT","WHERE","INSERT","UPDATE","DELETE","OUTFILE","FROM","OR","SHUTDOWN","CHANGE","MODIFY","RENAME","RELOAD","ALTER","GRANT","DROP","CONCAT","cmd","exec");
$check = str_replace($check,"",$str);
if( $check )
{
if((strpos($check, '<')!==false) || (strpos($check, '>')!==false) || (strpos($check, '"')!==false) || (strpos($check,"'")!==false) || (strpos($check, '*')!==false) || (strpos($check, '(')!==false) || (strpos($check, ')')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) )
{
$prover = true;
}
if((strpos($check, 'src')!==false) || (strpos($check, 'img')!==false) || (strpos($check, 'OR')!==false) || (strpos($check, 'Image')!==false) || (strpos($check, 'script')!==false) || (strpos($check, 'javascript')!==false) || (strpos($check, 'language')!==false) || (strpos($check, 'document')!==false) || (strpos($check, 'cookie')!==false) || (strpos($check, 'gif')!==false) || (strpos($check, 'png')!==false) || (strpos($check, 'jpg')!==false) || (strpos($check, 'js')!==false) )
{
$prover = true;
}
}
if (isset($prover))
{
die( "Попытка атаки на сайт или введены запрещённые символы!" );
return false;
exit;
}
}
anti_sql();
}
################## Фильтрация всех POST и GET #######################################
function filter_sf(&$sf_array)
{
while (list ($X,$D) = each ($sf_array)):
$sf_array[$X] = limpiarez(mysql_escape_string(strip_tags(htmlspecialchars($D))));
endwhile;
}
filter_sf($_GET);
filter_sf($_POST);
#####################################################################################
function anti_sql()
{
$check = html_entity_decode( urldecode( $_SERVER['REQUEST_URI'] ) );
$check = str_replace( "", "/", $check );
$check = mysql_real_escape_string($str);
$check = trim($str);
$check = array("AND","UNION","SELECT","WHERE","INSERT","UPDATE","DELETE","OUTFILE","FROM","OR","SHUTDOWN","CHANGE","MODIFY","RENAME","RELOAD","ALTER","GRANT","DROP","CONCAT","cmd","exec");
$check = str_replace($check,"",$str);
if( $check )
{
if((strpos($check, '<')!==false) || (strpos($check, '>')!==false) || (strpos($check, '"')!==false) || (strpos($check,"'")!==false) || (strpos($check, '*')!==false) || (strpos($check, '(')!==false) || (strpos($check, ')')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) )
{
$prover = true;
}
if((strpos($check, 'src')!==false) || (strpos($check, 'img')!==false) || (strpos($check, 'OR')!==false) || (strpos($check, 'Image')!==false) || (strpos($check, 'script')!==false) || (strpos($check, 'javascript')!==false) || (strpos($check, 'language')!==false) || (strpos($check, 'document')!==false) || (strpos($check, 'cookie')!==false) || (strpos($check, 'gif')!==false) || (strpos($check, 'png')!==false) || (strpos($check, 'jpg')!==false) || (strpos($check, 'js')!==false) )
{
$prover = true;
}
}
if (isset($prover))
{
die( "Попытка атаки на сайт или введены запрещённые символы!" );
return false;
exit;
}
}
anti_sql();
}
Parmali
Местный
- Сообщения
- 65
- Реакции
- 9
У Магазина и API не может быть "тот жэ самый" ID.ParabeJlum_11 написал(а):Всех приветствую!
Помогите умоляю я решил добавить в магазин свой сайт на Payeer все делал по инструкции потом на свой сайт в файл classes/_class.config.php Вписал што требовали сюда в папки config.php
# PAYEER настройки
public $AccountNumber = 'сюда вписал сам кошелек';-вроде правильно!
public $apiId = ''Сюда я вписал lD;Тож вроде правильно!
public $apiKey = 'тут секретный код';
public $shopID = 'сюда тот жэ самый lD;
public $secretW = "тут секретный код";
После этого отправил на модерацию магазин!.....Все по инструкции проверял пол дня!!!
///
Должно быть так:
# PAYEER настройки
public $AccountNumber = 'здесь номер кошелька';
public $apiId = 'здесь id API';
public $apiKey = 'здесь секретный код API';
public $shopID = 'здесь id Магазина';
public $secretW = "здесь секретный код Магазина";
Да, еще: перед отправкой на модерацию нужно подтвердить домен...
zaza
Участник
- Сообщения
- 1
- Реакции
- 0
Vasya000
Местный
- Сообщения
- 35
- Реакции
- 2
Привет. Нужно поменять кодировку сайта на хостинге на cp 1251zaza написал(а):Всем привет! Я в этом деле новичок. У меня некорректно отображается ферма, вместо символов и бук показывает вопросительные знаки
Parmali
Местный
- Сообщения
- 65
- Реакции
- 9
В файле .htaccess добавь в самое начало код:Vasya000 написал(а):Привет. Нужно поменять кодировку сайта на хостинге на cp 1251
AddDefaultCharset WINDOWS-1251
danteo
Местный
- Сообщения
- 45
- Реакции
- 5
Нужна помощь, поднимал тему, но на нее не отреагировали..
https://servahoc.ru/threads/izbrannoe.3458/
https://servahoc.ru/threads/izbrannoe.3458/
fktrctq
Местный
- Сообщения
- 62
- Реакции
- 1
А куда его ставить?MuhaNN написал(а):Фильтрация всех POST и GET, anti_sql это все поможет?
################## Фильтрация всех POST и GET #######################################
function filter_sf(&$sf_array)
{
while (list ($X,$D) = each ($sf_array)):
$sf_array[$X] = limpiarez(mysql_escape_string(strip_tags(htmlspecialchars($D))));
endwhile;
}
filter_sf($_GET);
filter_sf($_POST);
#####################################################################################
function anti_sql()
{
$check = html_entity_decode( urldecode( $_SERVER['REQUEST_URI'] ) );
$check = str_replace( "", "/", $check );
$check = mysql_real_escape_string($str);
$check = trim($str);
$check = array("AND","UNION","SELECT","WHERE","INSERT","UPDATE","DELETE","OUTFILE","FROM","OR","SHUTDOWN","CHANGE","MODIFY","RENAME","RELOAD","ALTER","GRANT","DROP","CONCAT","cmd","exec");
$check = str_replace($check,"",$str);
if( $check )
{
if((strpos($check, '<')!==false) || (strpos($check, '>')!==false) || (strpos($check, '"')!==false) || (strpos($check,"'")!==false) || (strpos($check, '*')!==false) || (strpos($check, '(')!==false) || (strpos($check, ')')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) || (strpos($check, ' ')!==false) )
{
$prover = true;
}
if((strpos($check, 'src')!==false) || (strpos($check, 'img')!==false) || (strpos($check, 'OR')!==false) || (strpos($check, 'Image')!==false) || (strpos($check, 'script')!==false) || (strpos($check, 'javascript')!==false) || (strpos($check, 'language')!==false) || (strpos($check, 'document')!==false) || (strpos($check, 'cookie')!==false) || (strpos($check, 'gif')!==false) || (strpos($check, 'png')!==false) || (strpos($check, 'jpg')!==false) || (strpos($check, 'js')!==false) )
{
$prover = true;
}
}
if (isset($prover))
{
die( "Попытка атаки на сайт или введены запрещённые символы!" );
return false;
exit;
}
}
anti_sql();
}
danteo
Местный
- Сообщения
- 45
- Реакции
- 5
Во всех запросах Post и get.. Это могут быть: чаты, служба поддержки, личные сообщения, выплаты и так далее..fktrctq написал(а):А куда его ставить?
По сути, в самом начале php кода
sawka1999
Участник
- Сообщения
- 18
- Реакции
- 1
Евгений7777
Участник
- Сообщения
- 4
- Реакции
- 0
Parmali
Местный
- Сообщения
- 65
- Реакции
- 9
Какие кнопки?sawka1999 написал(а):Ребята,помогите скрипт отображается не так,если уменшить масштаб,все стоет на свои места,но не работаю кнопки,помогите срочно
Parmali
Местный
- Сообщения
- 65
- Реакции
- 9
IP сайта верно указал?Евгений7777 написал(а):SOS /SOS/ SOS
Нужна помощь срочно, При пополнение счета деньги приходят на payeer/ А в игру не поступают, что делать?????
Еще, как вариант, добавить IP сервера уведомлений Payeer в white-list через хостера...
sawka1999
Участник
- Сообщения
- 18
- Реакции
- 1
все кнопкиParmali написал(а):Какие кнопки?
palmer00
Местный
- Сообщения
- 30
- Реакции
- 1
velas85
Местный
- Сообщения
- 31
- Реакции
- 2
заглушку поставитьvelas85 написал(а):Добрый день господа хорошие!!
Вопрос на засыпку!!!
как скрыть от пользователя раздел с игрой? Например, пока он не пополнит баланс на 50 рублей
fktrctq
Местный
- Сообщения
- 62
- Реакции
- 1
velas85
Местный
- Сообщения
- 31
- Реакции
- 2
ну это понятно что заглушку поставить.kvozimir написал(а):заглушку поставить
эту что ли
Скрытое содержимое для зарегистрированных пользователей!
<?PHP
# Заглушка от халявщиков
if($user_data["insert_sum"] <= 45){
?>
</div>
</div>
<div style="clear: both;"></div>
<?PHP
и как поставить куда ее прописать
у меня меню пользователя такое вот
Скрытое содержимое для зарегистрированных пользователей!
<div class="left">
<script type="text/javascript" src="http://code.jquery.com/jquery-latest.js"></script></div>
<STYLE>
body, input{
font-family: pfhighwaysanspro-light;
}
#accordion {
list-style: none;
padding:0 0 0 0;
margin:-10px 0px 11px 3px;
width: 300px;
}
#accordion li{
background: url(/img/field-gr.jpg) no-repeat;
width:220px;
height:31px;
padding:9px 0px 0px 48px;
margin:-10px 0px 11px 25px;
}
#accordion ul {
list-style: none;
padding: 0 0 0 0;
margin:-19px 0px 0px -3px;
display: none;
}
#accordion ul li{
font-weight: normal;
box-shadow: inset 0px 1px 10px 1px rgba(5, 5, 5, 0.900), 3px 5px 10px rgba(0, 0, 0, 0.302);
cursor: auto;
background-color: #0bda51;
padding: 5 0 5 20px;
}
#accordion a {
text-decoration: none;
}
#accordion a:hover {
text-decoration: underline;
}
</STYLE>
<div class="us-menu">
<div class="clr" style="font-size:40pt"><?=$_SESSION["user"]; ?></div>
<div class="btn_acc2"><a href="/account/insert">{!BALANCE_B!}</a><br> <span style="margin:3px 10px 0px 0px;">[для покупок]</span></div>
<div class="btn_acc2"><a href="/account/payment">{!BALANCE_P!}</a><br> <span style="margin:3px 10px 0px 0px;">[на вывод]</span></div>
<div class="btn_acc3"><a href="/account/insert">ПОПОЛНИТЬ БАЛАНС</a></div>
<div class="btn_acc3"><a href="/account/insertf">Пополнение баланса free</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc3"><a href="/account/payment">ЗАКАЗАТЬ ВЫПЛАТУ</a></div>
<?
$usid = $_SESSION["user_id"];
$db->Query("SELECT * FROM wmrush_pm WHERE user_id_in = '$usid' AND status = 0 AND inbox = 1");
$sk = $db->NumRows();
if ($sk > 0) {$pmm = '<font color="red">('.$sk.')</font>';} else {$pmm = '<font color="red">(0)</font>';}
?>
<div class="btn_acc3"><a href="/account/pm">Внутренняя почта <?=$pmm; ?></a></div>
<br/>
<ul id="accordion">
<li><span style="font-size:14pt"><font color="0C6283" align="left" >ОПЕРАЦИИ</font></span></li>
<ul>
<br/>
<div class="btn_acc" style="position: relative;"><div class="iconca"></div> <a href="/account/farm"> АНГАР</a></div>
<div class="btn_acc"><a href="/account/store">СОБРАТЬ НАГРАДЫ</a></div>
<div class="btn_acc"><a href="/account/market">ПРОДАТЬ НАГРАДЫ</a></div>
<div class="btn_acc"><a href="/account/magazin">Магазин </a><font color="red"><sup><b>new</b></sup></font></div>
</ul>
<br/>
<li><span style="font-size:14pt"><font color="0C6283" align="left" >БОНУСЫ</font></span></li>
<ul>
<br/>
<div class="btn_acc" style="position: relative;"><div class="iconca2"></div> <a href="/account/bonus"> БОНУС 1/24</a></div>
<div class="btn_acc"><a href="/account/set">WM SET Бонусы! </a><font color="red"><sup><b>new</b></sup></font></div>
<div class="btn_acc"><a href="/account/bonuspayeer">Бонус на PAYEER</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/bonus_lider">Бонус лидерам</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/bonuswremia">Бонус За время</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/bonus7">Накопительный бонус</a><font color="red"><sup><b> new</b></sup></font></div>
</ul>
<br/>
<li><span style="font-size:14pt"><font color="0C6283" align="left" >РАЗВЛЕЧЕНИЯ</font></span></li>
<ul>
<br/>
<div class="btn_acc"><a href="/account/lottery">ЛОТЕРЕЯ</a></div>
<div class="btn_acc"><a href="/account/shares">Акции</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/knb">ИГРА К-Н-Б</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/gono4ki">Гонки машин</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/ace">Карты</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/bitva">Битва</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/game2">Под 7 Над</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/ruletka">Русская рулетка</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/back">Накопительный банк</a><font color="red"><sup><b> new</b></sup></font></div>
</ul>
<br/>
<li><span style="font-size:14pt"><font color="0C6283" align="left" >ЛИЧНЫЙ КАБИНЕТ</font></span></li>
<ul>
<br/>
<div class="btn_acc"><a href="/account">МОЙ ПРОФИЛЬ</a></div>
<div class="btn_acc"><a href="/account/avatar">Загрузка аватарки</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/buyref">Биржа рефералов</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/otziv">Отзыв о проекте</a><font color="red"><sup><b> new</b></sup></font></div>
<div class="btn_acc"><a href="/account/chat">Чат 1</a></div>
<div class="btn_acc"><a href="/account/square">Чат 2</a></div>
<div class="btn_acc"><a href="/account/swap">ОБМЕННИК МОНЕТ</a></div>
<div class="btn_acc"><a href="/competition">КОНКУРС РЕФЕРАЛОВ</a></div>
<div class="btn_acc"><a href="/account/referals">ВАШИ РЕФЕРАЛЫ</a></div>
<div class="btn_acc"><a href="/account/serfing">Серфинг</a></div>
<div class="btn_acc"><a href="/account/calc">Калькулятор дохода</a></div>
<div class="btn_acc"><a href="/account/config">НАСТРОЙКИ</a></div>
<div class="btn_acc"><a href="/account/exit">ВЫХОД С САЙТА</a></div>
</ul>
<br/>
<?php
if (isset($_SESSION['admin']))
{
$db->Query("SELECT * FROM db_serfing WHERE status = '1' ORDER BY time_add DESC");
?>
<div class="btn_acc"><a href="/account/serfing/moder">Модераторская (<?php echo $db->NumRows(); ?>)</a></div>
<?php
}
?>
<div class="title2">ТОП</div>
<div class="btn_acc"><a href="/account/top">ТОП</a><font color="red"><sup><b> new</b></sup></font></div>
<br/>
</div>
<SCRIPT>
$("#accordion > li").click(function(){
if(false == $(this).next().is(':visible')) {
$('#accordion > ul').slideUp(300);
}
$(this).next().slideToggle(300);
});
$('#accordion < ul:eq(0)').show();
</SCRIPT>
хотел на кнопку развлечения заглушку поставить
Евгений7777
Участник
- Сообщения
- 4
- Реакции
- 0