KenT » 2009.06.18 14:00

Вот код из чат:

Код:

1
2
3
4
5
6
7
8
require("inc.php");
 
if (isset($rm)) $takep="&rm=$rm&ref=$ref";
else $takep="&ref=$ref";
 
$link = connect_db();
list($row, $id, $ps, $fsize1, $fsize2) = check_login($link);
require("version.php");

Сдесь есть ошибки?

Gemorroj » 2009.06.18 14:25

Код:

1
2
3
4
5
6
if (isset($rm)){
$takep = "&rm=$rm&ref=$ref";
}
else {
$takep = "&ref=$ref";
}

ошибки могут быть в том, что файлы которые инклудятся не существуют или не определенных функциях connect_db и check_login

KenT » 2009.06.18 14:28

Лана. Сегодня дал один парнишка мне линк. Site.ru/chat/apanel.php?id=10&ps=Мой пароль. Интересует как он мог узнать пас.( я все перерыл но ничего не нашел.

Gemorroj » 2009.06.18 15:07

ну как обычно) судя по линку - бодрчат, а там все как бы уже понятно.

KenT » 2009.06.18 15:17

Регион. Гем падскажи пжл.(

JInn » 2009.06.18 15:30

Там по ходу у тебя global on и куча дыр. Брал из паблика? Вопрос конечно риторический но все же )))

KenT » 2009.06.18 16:04

нет. Пакупал.

JInn » 2009.06.18 16:27

Ну в общем не стоит это дело на сайте оставлять, дыр много

KenT » 2009.06.18 16:29

XXS 3ШТ. Я отфильтровал. Парни ну пжл выручайте.( Плиз. . . Сам не пойму . . Бошка не соображает.

Gemorroj » 2009.06.18 16:34

не xxs, а xss, но xss это туфта, тебе нужно отключать глоб переменные, если включены, отключать магические кавычки, если включены, и фильтровать все переменные. ничего более конкретного сказать не могу.

KenT » 2009.06.18 16:37

on globals я не проходил.( . . .( а жестЬ.

JInn » 2009.06.18 17:24

В общем надо практически весь скрипт перебрать.