Nevis kkāda maģiska funckija, bet saprašana par to kā strādā XSS ievainotība, kā tā atšķiras no SQLi, kas, pie velna, ir CSRF, kā tas strādā un kā to visu apiet, nevis kāda funkcija kad ir jāizsauc.

Burn in hell!


Izmanto deprecated mysql_* functions,

hardkodē configus (piem., inc/connect.php db info),

inconsistent formatting (class/function curly brace nākamajā līnijā, IF/FOR tajā pašā, vienas klases nosaukums/funkcijas ir lower_underscore, citās - Upper_underscore),

nekāda sakarīga error checking, izpildot mysql queries,

"sha1(mysql_real_escape_string($_POST['password']))" - dafuq?

HTML struktūra klasēs (class Login funkcijas Login_form, Logged),

hardkodēti visi teksti,

"if (isset($_GET['row']) &&

            isset($_GET['day']) &&
            isset($_GET['class']) &&


var nomainīt ar "if (isset($_GET['row'], $_GET['day'], $_GET['class'], $_GET['lid']))",

sql.sql ir brīvi pieejams visiem...


Kāpēc /pages/ faili satur klases?




You have a LOOOOOOOOOOONG way to go.

Tāda ir mana kritika.

Mājās ar web development nenodarbojos, tikai darbā. Principā bija doma to freimworku, kuru uzbliezu priekš viena no nulles sākta saita, izlikt githubā, bet kaut kā pārdomāju.

Nevertheless, did I say something wrong?

