Скрипт комментариев.

[Удален]
#201

Очень желательно вывод почты от спама защитить...

[Удален]
#202

LEOnidUKG, не достаточно фильтруете входящие данные из-за чего легко проходят SQL-инъекции :(

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#203
Hekcfy:
LEOnidUKG, не достаточно фильтруете входящие данные из-за чего легко проходят SQL-инъекции :(

В личку или в аську пример приведите.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#204

Собака зарыта в переменной $namenew и отсутствии mysql_real_escape_string при записи содержимого указаной переменной в БД.

Соответственно введя к примеру ' /* мы выведем наш mysql-запрос на экран.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#205
Hekcfy:
Собака зарыта в переменной $namenew и отсутствии mysql_real_escape_string при записи содержимого указаной переменной в БД.

Соответственно введя к примеру ' /* мы выведем наш mysql-запрос на экран.

Спасибо конечноЖ, я обновил архив, но ИМХО не большой толк от того что злоумышленник увидит запрос :)

Клиентам у кого последняя версия, нужно просто заменить func.php

[Удален]
#206
LEOnidUKG:
Спасибо конечноЖ, я обновил архив, но ИМХО не большой толк от того что злоумышленник увидит запрос

Я привел элементарный пример, однако дырка более серьезная, чем вам могло показаться, так как злоумышленник сможет выполнить любой mysql-запрос

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#207
Hekcfy:
Я привел элементарный пример, однако дырка более серьезная, чем вам могло показаться, так как злоумышленник сможет выполнить любой mysql-запрос

да я понимаю, что там можно копать. Благо уже закрыл и повесил новость на сайте.

[Удален]
#208

2LEOnidUKG,

ваш сайт опять умер?

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#209
LexNevermind:
2LEOnidUKG,
ваш сайт опять умер?

Там обновляются ДНС, вроде должны уже везде обновится.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#210

Подправил пару вещей в скрипте:

1. Почта теперь выводится через JS т.е. мало-мальски защищена от спама

2. В файлах last и last2, дата не была прикреплена к общим настройкам.

-----

Архив на сайте обновлён.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий