sirota77

sirota77
Рейтинг
161
Регистрация
08.09.2008
Dreammaker:
как мне кажется это не забывчивость, а что-то другое - например, малый опыт.

вам правильно кажется

это далеко не основное моё занятие

я заканчиваю устранение недостатков, надеюсь укажите потом на другие дырки

Большое всем спасибо за потраченное время !

а то я порой забываю элементарные вещи :) как например фильтровать входящие данные

а пропускать точку с запятой, для меня - святое дело :)

пароль к админке действительно не трудился задать, да и путь к ней тоже

Alsp:
http://srv15885.ht-test.ru/add.html
открываем в опере, жмем исходный код, подставляем вместо <option value="Ярославль" >Ярославль</option> <option value="HACK" >Ярославль</option>,
нажимаем применить изменения.
Это элементарно..
Нужно хоть htmlspecialchars`ом каждую строку обрабатывать

благодарю что напомнили

я честно говоря совершенно это забыл

а по sql инъекции видите дырку ?

я раньше не делал поиска и не очень понимаю что опасно при LIKE

Alsp, будте добры, поясните

куда вы засунули код ?

sirota77 добавил 04.10.2009 в 22:54

вижу, спасибо

dma84:
Выход всегда есть

RewriteEngine on

RewriteBase /
RewriteCond %{REQUEST_URI} mm.php
RewriteCond %{QUERY_STRING} t=(.*)
RewriteRule ^.* temp.php?id=%1

да я шутил

ruslan_1980:
мне нада именно так как я описал :(

похоже выхода нет

слишком сложная задача

ruslan_1980:
это весь файл :(
RewriteEngine on
RewriteRule ^mm.php?t=([0-9]*)$ temp.php?id=$1 [L]

а так попробуйте

или хостеру отпишите

sirota77 добавил 01.10.2009 в 08:48

или так можно RewriteRule ^mm.php?t=(.*)(/?)+$ temp.php?id=$1 [L]

правило не работает возможно по тому, что выше есть другое с идентичными условиями

проверить ящик на существование можно, но на сайте это не + к производительности

советую проверять мыло на правильность написания и проверять есть ли такой домен с mx записью

с учётом морфологии - это интересно

Всего: 1318