ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Скрипт добовления новостей работает с БД (https://forum.antichat.xyz/showthread.php?t=62065)

freddi 18.02.2008 15:47

Doom123, всмысле ничего не сделаю? если у тебя при входе все фильтруется, а когда ты еще не вошел нет, то уже явно чтото с кодом не так.

desTiny 19.02.2008 19:59

Странный код в mysql_connect.php: код по созданию таблицы не выполнитс НИКОГДА, так как в случае её отсутствия мы выходим ещё в строке
PHP код:

mysql_select_db($db)
    or die(
"Не могу выбрать базу данных: ".mysql_error()); 


desTiny 19.02.2008 20:02

И автроизация через куки, и баны через них - шедевр!! Авторизация через .htaccess - гораздо лучше!

GreenBear 19.02.2008 21:47

авторизацию по кукам вполне нормальное явление. с антибрутом согласен...
в общем рекомендую сделать все по посту #4
и учить по нормальному мануалу - php.net/docs

desTiny 19.02.2008 22:14

#14:
Сейчас цель - показать слабые места конкретного сайта, а не обучить ТС-а красивому php=)

Но авторизация через куки в случае с админкой, у которой администрация возможна только со всеми правами, имхо, - бессмысленная трата времени и потенциальная слабость в связи с
а) непрофессиональной их обработкой
б) их можно тупо спереть несколькими способами=)

Doom123 20.02.2008 01:48

GreenBear - хватит уговаривать меня сжечь книгу=) нормально всё с книгой и для новичка вполне подходит а по докам эта не учёба а просто описание... в книги тебе говорят что стоит применять, где и когда
desTiny - Ну извените.. в принципе для этого и существует практика чтоб в будущем знать что и как делать... куки и всю эту дребидень использовал т.к практиковал только что выученый материал=)

и кстате о чём тут вообще речь?
mysql_select_db() - Функция выбора Базы Данных
А База Данных и таблица в этой базе это 2 разные вещи

desTiny 20.02.2008 21:30

"mysql_select_db() - Функция выбора Базы Данных"
а, сорри, совсем крыша едет.. Тогда вообще бред в каждом вызове пытаться создать таблицу... Действительно, поставь книжку на полку и не трогай её...


Время: 20:23