|
|
|
|
|
для: P@Sol
(28.09.2005 в 16:11)
| | Когда ничего не находит просто пустая страница, можно написать что "по вашему запросу....."
На слово "сис" и "сиС" выводит одни и те же результаты, но во втором случае не подсвечивает их | |
|
|
|
|
|
|
|
для: napTu3aH
(28.09.2005 в 17:10)
| | >Когда ничего не находит просто пустая страница, можно
>написать что "по вашему запросу....."
такое есть, только видимо вчера не закачалось на хостинг, счас докачаю
>На слово "сис" и "сиС" выводит одни и те
>же результаты, но во втором случае не подсвечивает их
в доработке | |
|
|
|
|
|
|
|
для: P@Sol
(28.09.2005 в 16:11)
| | А что там искать? Уязвимости ищут по исходному коду обычно, а так это очень долго и заниматсья этим смысла никакого нет | |
|
|
|
|
|
|
|
для: Atom
(28.09.2005 в 22:29)
| | я весь код дать не могу...скажите какие части надо? запросы к бд? | |
|
|
|
|
|
|
|
для: P@Sol
(29.09.2005 в 13:09)
| | ну и как обрабатывается то, что БД скармливается. | |
|
|
|
|
|
|
|
для: Loki
(29.09.2005 в 16:42)
| | total.php
<?
$slovo = $_GET["slovo"]; //что ищем?
$page = $_GET["page"]; //номер страницы
...
$search = mks($slovo,0);
...
$total = intval((count($search) - 1) / $number) + 1;
$page = intval($page);
if(empty($page) or $page < 0) $page = 1;
if($page > $total) $page = $total;
...
|
fns.php
<?
function mks($slovo,$b)
{
...
$sql_sl = "SELECT * FROM '$row_st[0]' WHERE '$arr_name[$n]' LIKE '%". str_replace(" ", "%' OR '$arr_name[$n]' LIKE '%", $slovo). "%' and Checked = 1";
$result_sl = mysql_query($sql_sl);
...
$highlight = str_replace(" ", "|", $slovo);
$text = ereg_replace($highlight,"<font color='red'>\\0</font>",$row_sl[$arr_name[$n]]);
....
$url = "http://".$_SERVER["HTTP_HOST"].$row_sd["Hidden_URL"];
$name = $row_sd["Subdivision_Name"];
$desc = trim($out[1][0]);
$kol = count($out[1]);
$search[$b] = array ($url,$name,$desc,$kol);
...
return $search;
}
|
вот так вот | |
|
|
|
|
|
|
|
для: P@Sol
(29.09.2005 в 16:55)
| | Вообще говоря скрипт уязвим - лучше проверять $slovo на наличие одинарных кавычек - иначе можно будет провести SQL-инъекцию. | |
|
|
|
|
|
|
|
для: cheops
(30.09.2005 в 22:10)
| | так нормально?
<?
$search = preg_replace("/[^а-яА-яa-zA-Z]/", "", $slovo);
|
| |
|
|
|
|
|
|
|
для: P@Sol
(28.09.2005 в 16:11)
| | ну и что можете сказать7 | |
|
|
|