Тема: sql injection
Показать сообщение отдельно

  #11  
Старый 03.10.2015, 22:48
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от l1ght  

Код:
if(isset($_REQUEST['username']))
{
        $username = secure( $_REQUEST['username'] );
        $password = secure( $_REQUEST['password'] );

        $q1 = "select * from users where user = '$username' and parola = '$password' AND status = 1" ;
...
functions.php
Код:
...
function secure($str){
        //pt siruri de caractere
        $str=htmlentities($str , ENT_QUOTES , "UTF-8" );
        return $str;
}
...
как заливался не скажу. дерзай, начинающий вредитель )
шелл залил ? проста хочю знать если возможно
 
Ответить с цитированием