- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Имеете ввиду без использования параметров передаваемых в переменной $_GET ?
В общем случае тот скрипт безопаснее, на который хакер имеет меньше способов воздействия. Типа да, лучше без GET.
Только ваш скрипт вообще нерабочий, похоже.
if ($do==1 ) {
окуда переменная $do выставляется?
из описания к счетчику $do берется из ссылки:
это не должно работать на современном хостинге с настройкой register_globals = off
это не должно работать на современном хостинге с настройкой register_globals = off
на современном - там отключена данная директива register_globals = off ?
Считается, что должна быть отключена.
из описания к счетчику $do берется из ссылки:
В таком случае скрипт можно вызвать с пареметром http://site.ru/counter.php?do=(какой-нить страшный код) и все накроется (если, конечно, регистрглобал позволит). Аналогично с GET. Хочешь узнать о безопасности, читай Формы и безопасность вашего сайта
В таком случае скрипт можно вызвать с пареметром http://site.ru/counter.php?do=(какой-нить страшный код) и все накроется (если, конечно, регистрглобал позволит). Аналогично с GET. Хочешь узнать о безопасности, читай Формы и безопасность вашего сайта
Вот оно как 😒🙅 - теперь даже не пойму что делать...
Счетчик вроде простой а дырка и в нем может быть... блин :(
За ссылочку спасибо. Обязательно прочту но не сейчас - просто времени не хватает
Так на каком же варианте остановится 😂...
что касается твоего случая, то, похоже, у тебя только 1 файл и нужно подсчитывать. Стало быть, можно сделать так:
<?php
header("location: ../file/price.xls");
$file=fopen("price.txt","a+");
flock($file,LOCK_EX);
$count=fread($file,100);
$count++;
ftruncate($file,0);
fwrite($file,$count);
flock($file,LOCK_UN);
fclose($file);
}
?>
Supervisork добавил 13.07.2009 в 21:11
но... посетитель может просто пойти по ссылке http://сайт/file/price.xls и тогда ты не все закачки учтешь :)
у меня, например, скачать шрифты в обход счетчика нельзя :)
Вот, например, http://site3k.net/fonts/fonts2.rar реальный адрес одного из архивов со шрифтами. Попробуй скачать шрифт не по ссылке на странице моего сайта :)
что касается твоего случая, то, похоже, у тебя только 1 файл и нужно подсчитывать. Стало быть, можно сделать так:
<?php
header("location: ../file/price.xls");
$file=fopen("price.txt","a+");
flock($file,LOCK_EX);
$count=fread($file,100);
$count++;
ftruncate($file,0);
fwrite($file,$count);
flock($file,LOCK_UN);
fclose($file);
}
?>
Supervisork добавил 13.07.2009 в 21:11
но... посетитель может просто пойти по ссылке http://сайт/file/price.xls и тогда ты не все закачки учтешь :)
у меня, например, скачать шрифты в обход счетчика нельзя :)
Вот, например, http://site3k.net/fonts/fonts2.rar реальный адрес одного из архивов со шрифтами. Попробуй скачать шрифт не по ссылке на странице моего сайта :)
Спасибо за пример.
Да на одном сайте скачка на один файл
На втором 3.. :(
Наверно ваш пример построен на модреврайте?
модреврайт+ПХП. Если сильно интересует, могу сделать. Но будет стоить денег. Можешь пробовать сам, да спрашивать на форумах - это, как тебе интересней.
например, скачать шрифты в обход счетчика нельзя
И тут бэк :D