Jump to content
php.lv forumi

waplet

Reģistrētie lietotāji
  • Posts

    1,373
  • Joined

  • Last visited

Everything posted by waplet

  1. nu man ir tā : ir links kur izskatās šadi inf.php?uname=... , un kā ierakstot šādi inf.php?uname=<script>alert(1)</script> , izmet 1. sourcē izsatās tā <CENTER>Персонаж <B><script>alert(1)</script></B> не найден в базе</CENTER> , bet php kodā tā echo " <CENTER>Персонаж <B><?=$uname?></B> не найден в базе</CENTER>"; p.s. cerams saprotat , bet augstāk minēts $uname ir ar htmlspecial chariem , bet viņš izpildas bez!
  2. $uname = htmlspecialchars($uname); echo " <CENTER>Персонаж <B><?=$uname?></B> не найден в базе</CENTER>"; Redzat itkā ir $uname definēts ar chariem , bet tik un tā alertu met ārā! Kā to izlabot?
  3. Viss ir paldies , var lockot ciet , mediumint unsigned , der man1
  4. Nu piem ņemsim medieum int , un tur ir , zemāk vēlviens lauciņš tukš, bet min value ir 0 , un max balue ir tas 87...... . Būs tā ,ka signed sāksies ar -87... , bet unsigned ar 0 ?
  5. Kr4 ir spele,bet ja uzliek riktīg daudz HP, tad viņas nav vairāk par 32767! Kā apiet MySql?
  6. Tagad vari iet.Kamēr man PC on.
  7. Ctrl+u , @ firefox! un tad meklē pēc .css
  8. http://62.63.185.21/reg?ref=%3Cscript%3Eal...1)%3C/script%3E cik es sapratu viss ir pareizi? edited: Samainīju linku , psc šitā nokļūdīties :DD
  9. kā es varu nezināt, viņā nolasa GET vaicājuma no browsera!!
  10. man ir problēma tāda , ka $ref = isset($_GET['ref']) tad vienkārši vajag , htmlspeacialchars($ref) , tur kur viņš izvadās?
  11. man ir fails.php,kad uzraksta uzraskt fails.php?links=<script>Alert(11)</script> Izmet to "O.K." Logu,kā neatļaut lietot to kodu? cik man viens paziņa iedeva $a = htmlspecialchars(<script>Alert(111)</script>); echo $a; Viņs tajā lapā kur inlcudots tas kods,izmet to ok logu. Kā izlabot to problēmu. <FORM NAME="registration" ACTION="reg.php?ref=<?=$ref;?>" CLASS="norm" METHOD="POST"> rekur daļa no koda links uz paste.php.lv - http://paste.php.lv/8023
  12. Mļin man jau kāds trešais cilvēks iedod to htmlspecialchars...
  13. Kr4, ir tāda problēma ka pie phpfaila augšā ierakstot fails.php?links=<script>alert(111)</script> Izmet to "ok" logu ar value "1111", un man ir tāda aizdoma,ka caur šo var nonest webserveri ja? Kā var izlabot šo kļūdu? Vai tā ir php vai javascript kļūda? Būšu ļoti pateicīgs par palīdzību.
  14. nu IPB vaitad nebalstās uz XML struktūru , nu viss tas skin fails?
  15. Paldies ,vismaz vienam kas man visu izskaidroja!
  16. Nu to es saprotu , bet kas ir iemesls , kāpēč tur drīkst rakstīt sql injekciju?
  17. piedodat ka nepatēmu ,bet kur tur ir sql injekcija p.s. es tikai mācos
  18. Varbū vienkārši katram failam inklūdot headeri?Piem ir links /forum/index.php atver index.php in includo include ('../tavsheaderis.php'); eh.. taka bliezam , tas viss ir skin failā , xml!
  19. waplet

    image resize

    Nav jau mans es tik ctrl+c , ctrl+v
×
×
  • Create New...