SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Jet D.:
Тут бы полноценный фильтр под популярные адблокеры написать. Домены они сменят - и все заново.
Квак:
Кроме блокировки доменов через адблокеры ни чего больше не сделаешь.

В 100500й раз говорю - находите толковых юристов и судитесь. Статей хватает.

IndexSa:
Не, ну если по ящику сказали, то конечно. А ты кого слушал?

Не важно кого. Речь о том, что тот сказал, что минзрав РФ выпустил такие же рекомендации (я не интересовался насколько это так).

IndexSa:
Что ты не осилил любезный, не слышал претензий трампа к воз? Или о скандалах с перекупкой и конфискацией партий масок ничего не слышал?

Нет. А что, должен? ;)

И каким образом это к рекомендациям ВОЗ что-де маски здоровы людям не нужно носить, если они не вне "зоны поражения"?

TST-master:
Ты когда-нибудь пробовал спастись и комаров сеткой рабицей?

Это ты не мне говори, а тов. IndexSa, уверенному в правильности ноешния масок на улице и тп. А я-то как раз и намекал, что поголовное ношение масок - это фонарь и зло.

ziliboba0213:
Не ругайся Удалю

Я ее тащу еще с времен динозавров просто

Да я не ругаюсь ;) Я намекаю, что бы ты прочитал описание каждой функции и осознал что каждая из них делает.

Ида "dp" - это "double penetration" ;)

ziliboba0213:
я все проверяю старой функцией (где-то ее наковырял еще давно):

Жесть.. Я его слепила из того что было нашла по интенету :)

Ну вот только одно https://www.php.net/manual/ru/function.mysql-escape-string.php

Sitealert:
Но где он там среди 900 строк кода – неизвестно.

В дыре в 668 строке и ещё в нескольких (беглым взглядом) ;)

Я не перестаю удивляться, как народ умудряется находить такое УГ. Тем боле при наличии 100500 нормальных безопасных решений.

bruder:
Кроме очепятки на форуме придраться не к чему

Т.е. $_POST["theme"] и $_POST["name"] считаешь нормально? ;)

А они же 4м параметром в mail - серьёзно? Ну и 5й тоже :).

Но даже если опустить эти "технические опечатки"при копипасте в форум (и синтаксически правильно переписать) , то через эту дыру как минимум можно рассылать спам с твоего сервера любому адресату от любого отправителя.

На большинстве же нормально настроенные серверов она просто будет работать. Почему - гугли "уязвимости phpmailer" + обрати внимание на from.

ЗЫ. Вот, кстати, одна из причин, почему в случае ВП я категорический сторонник использования плагинов форм, а не "чо, ума не хватает элементарную форму написать"

YaBlogo:
вот ты не помог ничем

Только полнейшие дауны не могут увидеть практический готовый рецепт в моём ответе.

Иди в свои "паблики".

Бардо:
нос в лапше, губа в борще и вообще...

Надо контролировать температуру ;)

Top for the good:
Какой сервис для Вебинаров выбрать?

Вчера от задармы прилетела рассылка

Уважаемый клиент, представляем новую услугу:

Бесплатные видеоконференции http://zadarma.com/ru/services/video-conferencing/

Видеоконференции не требуют дополнительных регистраций и установки программ:
создаете комнату, делитесь ссылкой с другими, она открывается в окне браузера и
начинаете общение.

Мне без надобности, так что в деталях я не в курсе.

bruder:
mail($to, iconv ('utf-8', 'windows-1251',$subject), $_POST["theme"]."\n\n".iconv ('utf-8', 'windows-1251',$_POST["comment"]).iconv ('utf-8', 'windows-1251',$_POST["name"]).".\nEmail: ".$_POST["email"]);

Уже за это надо руки отбивать.

Хотя на большинстве правильно настроенных серверов эта дыра не отправится. :)

Всего: 28519