sabotage

sabotage
Рейтинг
192
Регистрация
14.02.2007
Должность
Вебмастер

1. прописываете login/pwd в скрипте.

2. проверяете доступ к запуску любым параметром:

index.php?skey=ololo


if(isset($_GET['skey']) && $_GET['skey'] == 'ololo') {
...
} else {
exit('доступ запрещен');
}

Не передавайте гетом данные к базе.

ps парсер форума код ломает.

Quarantine85:
А в PHP делается запрос к БД

А в самом скрипте почему данные для коннекта не прописать?

dbuser=USERNAMEl&dbpass=PASS

Quarantine85, вы что, логин/пароль к самой db передаете? Зачем? Клиента под мускул пишете?

Обращайся :D

nucliar:
Мало верится, не слышал я о таком, о 1pr слышал, но 3, это вряд ли...

Теперь услышал, можешь записать.

NikolaZ:
Эти 2 строки разве не отдают куки?

CURL по определению не может получить куки, проставляемые через javascript. Соответственно и отдать не может.

И да, я уже говорил, что это не причина проблемы, а просто одна из возможных.

Hedgehog1o, а без рефссылки ну никак? lol

OnkelHost.ru, срочно в тему одного из многочисленных сотрудников с опровержением! Последнее слово - конституционное право. :D

m_valeriy, по джумле ничего не скажу, но таким макаром коннект с базой не нарушишь. Может конфиги таки правил?

Ничего :)

digwnews:
Если честно, ни в одном открытом движке это не видел по умолчанию.

Первое, что под руку попалось - wordpress.


define('AUTH_SALT', 'u]=BK z6|7%xj=%KuVrcB=,!j !>(uQGB;eL+J,|2cQ{');
define('SECURE_AUTH_SALT', 'n8j0%|L;+yzTNjcVj5)6dX6;XqWv]o:.l@rer4Rjf');
define('LOGGED_IN_SALT', 'oRD+laxsibv8:*.Zw=-Ko:@J3>=1nMye3;Vf/0L-q');
define('NONCE_SALT', '--nZ|L@-^oRR{G2[:nG+n=]/U {uRmA8~#*,4540');

digwnews, глупость же полная. Начиная от 'нагенерировать' и заканчивая тем, что 'соль' задается хозяином сайта как один из параметров конфигурации.

Всего: 3157