Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Downloads 2.0.1
 
 автор: ZC   (31.03.2005 в 16:38)   письмо автору
 
 

Вот доделал мою новую систему "downloads".
Пожалуйста посмотрите и скажите, если что не то.

P.S.
Я думаю cheops поставит это приложение в раздел downlads, потому что как я вижу там пока что нет приложений подобных моему.

   
 
 автор: ZC   (31.03.2005 в 16:46)   письмо автору
 
   для: ZC   (31.03.2005 в 16:38)
 

Да кстать забыл сказать, что в моём приложении есть
рейтинг файлов
удобная страница администрирования
красивый дизайн
маленький рахмер
и др...

   
 
 автор: cheops   (01.04.2005 в 01:01)   письмо автору
 
   для: ZC   (31.03.2005 в 16:38)
 

Ещё толком не смотрел, но сразу видно, что нет защиты от SQL-инъекций, так как значение первичного ключа file_id в download.php не проверяется на то, чтобы оно было целочисленным.
Кроме того, массивы в длином формате $HTTP_*_VARS являются устаревшей конструкцией и по умолчанию в новых версиях отключены - следует использовать короткий вариант $_GET.

http://www.softtime.ru/info/articlephp.php?id_article=35

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования