PDA

Просмотр полной версии : Дыра в накрутке


WallHack
27.07.2013, 10:40
Накрутка баланса

У меня на сайте была дыра с накруткой баланса мне её исправили и сказали ,что дыра не в базе а в скрипте там значение можно подставить -

Код с накруткой


PHP:
location.replace("basket.php"); Пополнение основно го счета
Чтобы пополнить счет на нужно ввести желаемую су мму пополнения ниже, нажа ь кнопку "Пополнить", затем Вас перенаправит корзину товаров, там сис тема предоставит вам выбо р сделать оплату различны ми платежными системами, осле чего Вас перенаправ т на мерчант выбранной в ми системы и вы с легкос ью оплатите счет в автом тическом режиме..

Введите сумму -

Минимальная сума пополне ния составляет 1 Руб.

Исправленный код


PHP:
location.replace("basket.php"); Пополнение основно го счета
Чтобы пополнить счет на нужно ввести желаемую су мму пополнения ниже, нажа ь кнопку "Пополнить", затем Вас перенаправит корзину товаров, там сис тема предоставит вам выбо р сделать оплату различны ми платежными системами, осле чего Вас перенаправ т на мерчант выбранной в ми системы и вы с легкос ью оплатите счет в автом тическом режиме..

Введите сумму -

Минимальная сума пополне ния составляет 1 Руб.

Я сам не могу понять ,как там значение подставить помогите сделать ссылку на эту накрутку

И дыра с накруткой вроде не закрыта ещё тут _http://agixo.ru/ можно накрутить деньги и рекламировать сайты бесплатно накрутка в файле oplatb.php

// В следующий раз прилагайте отличия в явном виде,

// некогда нам в следопытов играть.

// BigBear


Code:
$oplat=(int)$_POST['oplat'];

$oplat=abs($_POST['oplat']);