Просмотр полной версии : можно ли использовать такую вещь?
woody2008
17.02.2008, 19:29
наверняка многие видели такую вещь, как бреши в списке юзеров на форуме.
т.е. допустим зарегано 1000 юзеров, но 1 из них в базе нет:
http://xxx.ru/forum/index.php?showuser=500
выдает страницу с сообщением форума об ошибке.
так вот, можно ли использовать эту вещь в том плане, что бы как-нить этого юзера под себя восстановить/воссоздать? короче говоря залатать эту дырку собой. надеюсь, смысл понятен.
т.е. допустим зарегано 1000 юзеров, но 1 из них в базе нет:
http://xxx.ru/forum/index.php?showuser=500
выдает страницу с сообщением форума об ошибке.
что за бред?
spider-intruder
18.02.2008, 13:04
Ну если это твой сайт то можно конечно - если не твой то НЕТ
как я понял на этом форуме скуля?
а если так http://xxx.ru/forum/index.php?showuser=-999
или так http://xxx.ru/forum/index.php?showuser=999999
или так http://xxx.ru/forum/index.php?showuser='
будет ошибка? если да то точно скуля. можно потырить пароли юзеров.
так вот, можно ли использовать эту вещь в том плане, что бы как-нить этого юзера под себя восстановить/воссоздать? короче говоря залатать эту дырку собой. надеюсь, смысл понятен.
нихрена непонятен. ты хочеш это исправить на своём форуме?
Basurman
18.02.2008, 13:44
Тарам-пам-пам...
купи книжку по MySQL. В частности почитай про autoincrement и удаление записей
mr.The
нет, ты нее правильно понял
https://forum.antichat.ru/member.php?u=21
Последняя активность: 01.01.1970 03:00
:D
https://forum.antichat.ru/member.php?u=22
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot