ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14001  
Старый 30.12.2009, 14:39
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

$res=mysql_query("SELECT * FROM news WHERE id='".$_GET['id']."'") or die(mysql_error());
Отталкивайся от ошибки
 
Ответить с цитированием

  #14002  
Старый 30.12.2009, 14:54
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от LStr1ke  
$res=mysql_query("SELECT * FROM news WHERE id='".$_GET['id']."'") or die(mysql_error());
Отталкивайся от ошибки
Ну и нафига, если там двойные ковычки, даже прочитать тяжело.
Цитата:
id='".$_GET['id']."'"
PHP код:
$res mysql_query("SELECT * FROM news WHERE id='$_GET[id]';") or die(mysql_error()); 
 
Ответить с цитированием

  #14003  
Старый 30.12.2009, 14:59
Аватар для Серёжа393
Серёжа393
Banned
Регистрация: 28.12.2009
Сообщений: 30
Провел на форуме:
58726

Репутация: 0
По умолчанию

Цитата:
Сообщение от b3  
Ну и нафига, если там двойные ковычки, даже прочитать тяжело.


PHP код:
$res mysql_query("SELECT * FROM news WHERE id='$_GET[id]';") or die(mysql_error()); 
инжект изза кавычек в этом запросе не проходит?
 
Ответить с цитированием

  #14004  
Старый 30.12.2009, 15:21
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Почему не проходит? Ты где-то видиш фильтрацию? Добавь выше строку
PHP код:
$_GET['id'] = addslashes($_GET['id']); 
 
Ответить с цитированием

  #14005  
Старый 30.12.2009, 15:23
Аватар для Серёжа393
Серёжа393
Banned
Регистрация: 28.12.2009
Сообщений: 30
Провел на форуме:
58726

Репутация: 0
По умолчанию

Цитата:
Сообщение от b3  
Почему не проходит? Ты где-то видиш фильтрацию? Добавь выше строку
PHP код:
$_GET['id'] = addslashes($_GET['id']); 
вот посмотри мой первый пост

http://forum.antichat.ru/showpost.php?p=1790697&postcount=14004


или ты хочеш сказать что инжект не проходил из magic_quotes и пердлагаешь добавить addslashes?
 
Ответить с цитированием

  #14006  
Старый 30.12.2009, 15:31
Аватар для restart_05
restart_05
Участник форума
Регистрация: 05.05.2009
Сообщений: 126
Провел на форуме:
226966

Репутация: 8
По умолчанию

не INT a TEXT и все равно не добавляет...
 
Ответить с цитированием

  #14007  
Старый 30.12.2009, 15:52
Аватар для N2kroot
N2kroot
Познающий
Регистрация: 25.10.2009
Сообщений: 54
Провел на форуме:
62271

Репутация: 9
По умолчанию

Эхх, то что мне дали --- работает не очень корректно, а точнее:
Пишет прочто так: Warning: unlink(/data/morph0.txt) [function.unlink]: No such file or directory in Z:\home\\www\include\set.php on line 221
1:
213
Warning: unlink(/data/morph1.txt) [function.unlink]: No such file or directory in Z:\home\\www\include\set.php on line 221
2:

А если набрать команду http:///include/set.php?del_id=1
то появится dwa [ Удалить ]
6>>>
qew [ Удалить ]
7>>>
Но после нажатия на ссылки файлы попрежнему живут и в файле avto.txt все строки на месте
 
Ответить с цитированием

  #14008  
Старый 30.12.2009, 16:27
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Я тебе полностью расписал свой скрипт, все что лежит в файлах, и как он работает =\
Цитата:
Warning: unlink(/data/morph1.txt) [function.unlink]: No such file or directory in Z:\home\\www\include\set.php
Значит что такого файла нету!!!! Посмотри как у меня скрипт понимает, что удалять =\

Цитата:
Но после нажатия на ссылки файлы попрежнему живут и в файле avto.txt все строки на месте
Естесвенно =\
---
Ты лучше распиши что конкретно тебе удалять? Что за файл morph0,1 и т.д.? Зачем они?
 
Ответить с цитированием

  #14009  
Старый 30.12.2009, 16:35
Аватар для N2kroot
N2kroot
Познающий
Регистрация: 25.10.2009
Сообщений: 54
Провел на форуме:
62271

Репутация: 9
По умолчанию

В общем я сделал самописный двиг сайта, он про WoW и там иды морфов для Гма.
Посередине ссылки : они дают ?id=$id и слева галлерея показывает кто добавил этот ид,какой командой писать и прочее, но если,к примеру, ид не верно указан?
При каждом добавлении записи проверяется файл avto.txt - последняя запись выносится первой на сайт и евляется $id , после обработки от админки $id считывается и если запись успешная,то появится переменная $newid = $id++; и так далее.

В итоге получается: morph.txt,morph2.txt,morph3.txt и так далее - новые записи, сделал так,поскольку неоч разбираюсь в php а MySQL игнорирую, и эти файлы содержат всю инфу,кроме ссылки и id.
Ну а ссылку и id содержит файл avto.txt --- и надо организовать удаление\правку ида, чтобы он не оставил следов ни сам( morph{$id}.txt ) ни в файле авто ( $id:$li )
 
Ответить с цитированием

  #14010  
Старый 30.12.2009, 17:59
Аватар для -=Zhenek=-
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

нефига не понятно.
Давай код.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ