LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
с паролем горячку спорол. а вот в логине думаю не надо символов <>?

Вдруг у меня логин: >|<uk

:D

phpdude:
ого, а разве файлоы загружают не "сохраняя информацию о файле в базу, а на диск записывая файл, имя которого - ID записи в таблице"? ну а дальше отдача его пхп скриптом, по красивому конечо php + nginx internal redirect

Я не умею читать мысли ТС. Поэтому вдруг он их сохраняет просто транслитом или ещё как-то, где можно напрямую вычислить название файла.

Так же не у всех nginx прямо таки и выдаёт mp3 и т.п.

Ой, млин все такие сразу умные, когда оказалось, что ищем то мы число.

Ну давайте ка, введите в пхп, код


<?
$varz=strval("String\r\n");
if ($varz=='String') echo 'Пофигу на r и n';
?>

ОЙ! как-то не пашет... что случилось?! :D

А говорил я, что нужно универсальное, когда не знаешь какие данные поступают


<?
$varz=strval("String\r\n");
if (preg_match('@String@smi',$varz)) echo 'Пофигу на r и n';
?>

главное ещё при загрузки вырезать .mp3 и опять его дописывать в конце...

я параноик )))) А то заголовки любят подделывать)))

не достаточно!

Обязательно:

$sql = "INSERT INTO users SET name='mysql_real_escape_string($login)', email='mysql_real_escape_string($email)', password='mysql_real_escape_string($password)'";

остальное это уже чистка от мусора

$login=filter_var($_POST['login'],FILTER_SANITIZE_STRING);

$login=trim($login);

$password=filter_var($_POST['password'],FILTER_SANITIZE_STRING);

$password=md5($password);

вы уверены, что логин и пароль не изменится?

а вы не владелец их...

просто владелец закрыл регистрацию и помоему уже месяц как.

Что за бред?

регистрация 1 сентября 2010 года.

Это на линейки в школе тебе кто-то рассказал про тиц? :D

т.е. обязательно в 10? если сделается в 1-2, то оплачивается меньше?)))

RFC2505:
имхо от него вообще лучше отказаться, это уже вторая критическая уязвимость за последние полтора месяца кажется... чем не устраивает решение с редактированием базы нормальным удобным ГУЙём локально ?

ой да ладно. Просто не кидайте его себе на фтп и всё. Работает через хостинговую версию, конечно если они там адекватные и обновляют её.

LEOnidUKG добавил 15.10.2010 в 21:54

Hi-Celebs:
Здравствуйте, Скажите пожалуйста, как обновить phpMyAdmin - если у меня ВПС с роот доступом и панель ispmanger?
спасибо

Просто закиньте новые файлы поверх старых и всё.

Я так на сервере обновляю для всех. Настройки сохраняются.

RedOK:
LEOnidUKG, тогда уж лучше strpos'ом каким нибудь

не доверяю я им)))

Всего: 31516