|
|
|
|
|
для: Санька
(20.11.2007 в 15:09)
| | Да все же такие данные как пароль лучше передавать через пост запрос... | |
|
|
|
|
|
|
|
для: KPETuH
(20.11.2007 в 09:37)
| | ID выдаётся после регистрации это типа логина я бы конечно хотел бы это убрать и поставить при входе логин вместо ID, но это будет затруднительно. Вы предлагаете всё под POST переделать? Я как то не хочу чтоб у меня была лишняя уязвимость :) и так наверно тут их море. | |
|
|
|
|
|
|
|
для: Санька
(20.11.2007 в 02:16)
| | вообще не понятно что увас такое id если идентификатор пользователя в базе данный то не понятно откуда вы берете его в скрипт и вообще зачем берете ID а не никнэйм, непонятно почему передается через GET веть прекрасно понимаете что это очень опасно передавать пароль через гет запрос... | |
|
|
|
|
|
|
|
для: Drago
(20.11.2007 в 01:09)
| | :) Это не я писал этот скрипт толи ворованный с wab.ru, то ли делали похожий, да состояние у него критическое. 3 дня уже копашусь с ним. Не исключено что и ломанут. Я за все своё обучение написал один скрипт, написано красиво и акуратно, немного на этом форуме помогли, а так бы колом встал не туда и не сюда. | |
|
|
|
|
|
|
|
для: Санька
(19.11.2007 в 14:53)
| | >Вы когда просматривали файлы случайно не видели каких нибудь дыр?
Когда я смотрел ваши файлы, я искал способ решить конкретную проблему.
На счет дыр, не знаю. Но не исключено их наличие.
Вообще, мне в целом ваш код не понравился. Но это нормально. Когда просматриваю свои первые скрипты, мне становитсься плохо, от мысли что, когда-то, это написал я. :) | |
|
|
|
|
|
|
|
для: Drago
(19.11.2007 в 13:40)
| | Я думал $_POST от $_GET не отличается, да тут в каждом файле надо $_GET подставлять и [' '] пропущено полно. А так вроде все окей работает. Вы когда просматривали файлы случайно не видели каких нибудь дыр? У меня есть один файл специальный для защиты бд. , не знаю можно ли найти ее какое местечко чтоб пробить защиту бд. | |
|
|
|
|
|
|
|
для: Санька
(19.11.2007 в 13:31)
| | А причем здесь POST? У вас же данные, как из формы, так и после регистрации методом GEТ передаются. | |
|
|
|
|
|
|
|
для: Drago
(19.11.2007 в 03:30)
| | Я же вчера ночью так делал только через $_POST не работало, а щас заработало хм, хм. Спасибо! | |
|
|
|
|
|
|
|
для: Санька
(19.11.2007 в 03:05)
| | Что-то я ночью, невнимательный очень.
Исправьте строку
на
if (@$_GET['id'] and $_GET['pass'])
|
| |
|
|
|
|
|
|
|
для: Drago
(19.11.2007 в 01:42)
| | Я вам письмо отправил со скриптом, надеюсь на помощь :( | |
|
|
|
|