PHP-профи, помогите по SQL Injection

12
O2
На сайте с 28.07.2012
Offline
7
#11

сори за оффтоп, но в очередной раз убеждаюсь, что нельзя покупать зазенденый продукт.

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#12

ТС, бегом к разработчику и требуйте лечения всего этого чуда. Идеальный вариант конечно - забрать деньги.

Если хотите увидеть насколько Ваш скрипт "безопасен" - дайте линк в студию, предварительно сделав все возможные резервные копии(бэкапы). Так дело быстрей пойдет:)

Подпись))
dkameleon
На сайте с 09.12.2005
Offline
386
#13
andr0s:
Показать запрос к БД я никак не могу, я же его никак не "вытащу", скрипт зашифрован, переписать его я следовательно тоже не могу.

включите лог запросов - там он будет.

на первый взгляд - чистейшая инъекция. ни фильтрации, ни кавычек. без кавычек даже меджик_квотес (кторые к тому же депрекейтед) до жопы.

судя по первой ошибке, вот так:

site.com/search/?area='53&type=1

мы получим ошибку во втором условии.

вообще, разработчик должен вас на коленях умолять не палить название продукта да ещё и бесплатно всё исправить.

Дизайн интерьера (http://balabukha.com/)
L
На сайте с 07.12.2007
Offline
351
#14
oracleh2:
сори за оффтоп, но в очередной раз убеждаюсь, что нельзя покупать зазенденый продукт.

Zend в 90% легко дешифруется, есть он-лайн сервисы.

Другое дело, ТС копаться в чужом коде не хочет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий