PHP-Fusion Mods
Navigacija
Apsauga
Apsauga Neleista registracija: 41361
Šiandien: 25
Prisijungę nariai
» Svečių: 5
» Narių: 0

» Viso narių: 10,235
» Naujausias: ruslanas tuk

Prisijungimų istorija:
tabuxnepamenu
Zbigniew@nepamenu
sanpernepamenu
CepelinasXnepamenu
VV91DDnepamenu
Minusnepamenu
priezilviciunepamenu
EdvinasG1337nepamenu
rolandas94nepamenu
Edis2nepamenu
klubogerbejasnepamenu
Miskinisnepamenu
Pask. modai
Prisijungti
Vardas

Slaptažodis



Dar ne narys?
Registruotis.

Pamiršai slaptažodį?
Prašyk naujo!.

Naujausi prašymai
[L] testas
Narių apklausa
Ar dar kuriate tinklalapius?

Ne
Ne
0% [0 Balsai]

Taip
Taip
88% [7 Balsai]

Naudojuosi socialiniais tinklais
Naudojuosi socialiniais tinklais
13% [1 Balsas]

Balsai: 8
Kad galėtum balsuoti, turi prisijungti.
Pradėta: 2022-05-29 19:54
Shoutbox
You must login to post a message.

2026-05-29 21:26
Ši sistema turi daug patobulinimų kurie kurti mūsų Šypsosi Buvo planuose pereiti ant v9, bet ....

2026-05-11 16:51
Sveiki. Norėjau pasveikinti jus su atkaklumu arba ištverme. Tai viena iš dviejų paskutinių svetainių, paremtų v7. Ar negaila švaistyti ilgametės patirties ir pereiti prie v9?

2025-07-13 17:07
svx, smagu kad dar atsiranda naujų narių Šypsosi2

2024-03-07 22:13
Oj Tabux… apkabinčiau už tą moderatorių 😁

2024-02-22 17:40
Šypsosi2 jo buvo laikai.. Senukai jau mes. Bega laikas greiciau nei noretusi. Smagu matyti kad uzsuka seni nariai, ne as vienas Šypsosi

Shoutbox Archive
Viso 10443 komentarų
Parašė: tabux  Parašytas: 2009-07-30 16:25 0
A? apie tekst ?inau bet dabar kalbu apie tai kodl id kai tai visada bna skaiius, netikrina su isnum..
Naujienos : komentaras
Parašė: tabux  Parašytas: 2009-07-30 16:23 0
Bet gi naudojant if (isset($placiau) && isNum($placiau)) tu string reik?ms negalsi perduoti..
Naujienos : komentaras
Parašė: MySQL Robotukas  Parašytas: 2009-07-30 16:20 0
tabux, priklauso nuo kintamojo tipo, jeigu skaicius galima isNum, jeigu tai tekstas tai geriau mysql_escape_string()

gerai, nera manes :D
Naujienos : komentaras
Parašė: MySQL Robotukas  Parašytas: 2009-07-30 16:19 0
paprastas ne iki galo padaryta injekcija is jo uzklausos.


norm uzklausa:

GeSHi: MySQL
  1. SELECT * FROM ".$db_prefix."kovu_statistika WHERE kovu_statistika_id='$placiau'
Parsed in 0.006 seconds, using GeSHi 1.0.8.10


galima padaryti:

GeSHi: MySQL
  1. SELECT * FROM ".$db_prefix."kovu_statistika WHERE kovu_statistika_id='1 AND (select user_pass from `fusion_users` where `user_id`=1)'
Parsed in 0.005 seconds, using GeSHi 1.0.8.10


cia tik lievas pvz, bet galima padaryti norm uzklausa ir istraukt pass... arba pakeist...

ka galima padaryti lengviau :D
Naujienos : komentaras
Parašė: tabux  Parašytas: 2009-07-30 16:14 0
Na ta tai a? seniai ?inau, bet va dar domus dalykas, kodl, pavyzd?iui kai perduodama reik?m id (kas visada skaiius) netikrinama ar tai skaiius na pavyzd?iui:
if (isset($placiau) && isNum($placiau))
Naujienos : komentaras
Parašė: MySQL Robotukas  Parašytas: 2009-07-30 16:08 0
visur kur nera istatyto patikrinimo, del ivestu kintamuju reiksmiu, kurie gaunami is $_GET ar $_POST, o poto ikisami i MySQL. I tokius kintomasius galima ikist sava reiksme ir padaryti SQL injeksija !!!

pvz:

failas: kovu_statistika.php

$placiau - paziurekit i sita kintamaji... tesiog gaunamas is vejo ir viskas!!! nera apibreztas. reikia nors

mysql_escape_string()

ikist!!!! ir bus nors min apsaugos!! :)
Naujienos : komentaras
Parašė: MAnjack  Parašytas: 2009-07-30 12:01 0
stripinput() u?mesti nereikjo?
Naujienos : komentaras
Parašė: ArmaxZ  Parašytas: 2009-07-30 10:23 0
+ 10 :) (Gal ir atgal +10 :P)
Vartotojo snapsas komentaras
Parašė: tabux  Parašytas: 2009-07-30 10:21 0
ia pagrindin problema neapdorojami gaunami duomenys:
buvo:
Code
$place_message = $_POST['mplace_message'];



Pakeista:
Code

$place_message = phpentities(descript(stripslashes($_POST['mplace_message'])));



Na ir dadta slyg, kad tik nariai gali dti skelbimus, kad tikrintu ar kaina yra skaiius, kad nebt pateikiama tu?ios eiluts. Dar yra ten k keisti..
Naujienos : komentaras
Parašė: ArmaxZ  Parašytas: 2009-07-30 10:16 0
Aciu :D :D
Vartotojo ArmaxZ komentaras
Parašė: MySQL Robotukas  Parašytas: 2009-07-30 09:18 0
manau butu neblogai pamatyti koda kuri tu pakeitei ir i koki pakeitei :D

kad nereiketu siustis ta modifikacija ir ziureti...

dar jeigu nori gali sita paziuret: http://phpfusion.lt/infusions/moddb/mod_view.php?mod_id=422

ten irgi problema su saugumu.
Naujienos : komentaras
Parašė: Volume  Parašytas: 2009-07-30 06:18 0
Nr k ?aist su juo ;)
Panelės Legendinis ?aidimas kry?iukai nuliukai. komentaras
Parašė: MAnjack  Parašytas: 2009-07-29 20:02 0
?iriu aktyviai ties saugumu dirbi. ?aunuolis ;)
Naujienos : komentaras
Parašė: Rolka  Parašytas: 2009-07-29 18:50 0
+10 u? pagalb
Vartotojo hentas komentaras
Parašė: Andrejus  Parašytas: 2009-07-29 15:35 0
UTF-8 koduote saugok.
Straipsnio Kaip padaryti lietuvišką datą tinklalapyje komentaras