Ragnarok

Ragnarok
Рейтинг
239
Регистрация
25.06.2010

что мешает слить их код, найдя сайт со слайд баннером, например?

вообще, странно

и чего, он при выводе покажет

\"Ак Барса\" ?

Dinozavr:
на вашем месте я бы внимательно почитал, что такое sql injection

у него дле, а запрос, видимо, нужен "на один раз прогнать".

но в общем да, +1

MoonSoon:
В какой базе?

MySQL, к которой Через PhpMyAdmin подключаться

echo "UPDATE dle_post SET full_story='$dfg4' WHERE id='16'";

потом примени запрос к базе через тот же phpmyadmin и посмотри что выдаст

DiAksID:
можно без регулярок вообще то:


string basename ( string $path [, string $suffix] )

Эта функция вернет имя файла,
чей путь был передан в качестве параметра.
Если имя файла оканчивается на suffix, он также будет отброшен.

решил так, спасибо, не знал =)

раз все молчат:

можешь поковырять файл posting.php, там в функцию добавить проверку. но тут знания пхп и движка надо

MoonSoon:
Сопоставил, понял что он где то тут
<table class="conts"><tr><td style="padding: 0">



<div class="radius rbtm"><div> </div></div>
</div>


{info}{content}
</td></tr></table>
</div>


Посмотрел в шаблоне info.tpl
А {content} незнаю где посмотреть.

MoonSoon добавил 31.05.2011 в 11:44

Я отсюда качал там видимо уже почистили шаблон этот.

Нашел эту фигню <div style="display:none;"><a href="http://travel-ua.net/">travel-ua.net</a></div>
Она в контейнере контент, мы уже близко к разгадке 🍿

MoonSoon добавил 31.05.2011 в 12:09
Так кто знает в где посмотреть код {content} или контент сайта и его не посмотришь?

слушай, а поищи-ка на всякий случай в базе?

LIKE "%travel-ua.net%"

сделай исходный код страницы сайта, на которой ссылка, и найди в каком месте она подключается. потом сопоставь с шаблоном

Всего: 3369