5.06.2014 / 08:29 | |
samogost Пользователь Сейчас: Offline
Имя: Сергей Откуда: Липецк Регистрация: 05.11.2013
| HoldFast, посмотри файлообменник на моем сайте, скажи верно я сделал?
|
5.06.2014 / 15:11 | |
Bogdan-G Пользователь Сейчас: Offline
Имя: Богдан Откуда: Москва Регистрация: 13.02.2011
| Не знаю, я в htassec и еще куда то прописал штук 20 разрешений, ну и по маске еще там дописывал. А остальное нельзя выполнить ибо на смарте не винда стоит, фигушки Изменено Bogdan-G (5.06 / 15:12) (всего 1 раз) |
5.06.2014 / 16:09 | |
samogost Пользователь Сейчас: Offline
Имя: Сергей Откуда: Липецк Регистрация: 05.11.2013
| Скажите все расширения исполняемых файлов на сервере и не взломают ли мой сайт с помощью скрипта загрузки файлов при условии что в скрипте идет одна проверка расширений файлов, заранее благодарен!
Изменено samogost (5.06 / 16:15) (всего 2 раза) |
5.06.2014 / 17:17 | |
vl@volk Пользователь Сейчас: Offline
Имя: Владислав Откуда: Земля Регистрация: 26.12.2012
| Ищи mime-типы
__________________
знает толк |
5.06.2014 / 19:35 | |
prayncode Пользователь Сейчас: Offline
Регистрация: 08.03.2014
| Gaucer (04.06.2014/21:21)prayncode, плюс в работе через ftp с уже готовым проектомЕсли это всё, то как-то не впечатляет. Я предпочитаю пользоваться отдельным FTP-клиентом.
|
6.06.2014 / 12:01 | |
Gaucer Пользователь Сейчас: Offline
Имя: Денис Регистрация: 23.04.2012
| prayncode, ну это то, что мне было нужно в первую очередь. я как быдлокодер-любитель не использую весь набор функций, а вот ftp нужен
|
12.06.2014 / 13:13 | |
Ксакеп Модератор форума Сейчас: Offline
Регистрация: 20.06.2012
| <?php
// Retrieve data
$id = $_GET['id'];
$id = stripslashes($id);
$id = mysql_real_escape_string($id);
if (is_numeric($id)){
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
$result=mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' );
$num=mysql_numrows($result);
$i=0;
while ($i < $num) {
$first=mysql_result($result,$i,"first_name");
$last=mysql_result($result,$i,"last_name");
echo "<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";
$i++;
}
}
?>
register_globals off, как обойти? |
12.06.2014 / 13:39 | |
Ксакеп Модератор форума Сейчас: Offline
Регистрация: 20.06.2012
| Оказывается, обществу ещё не известно как, но да ладно |
12.06.2014 / 15:28 | |
samogost Пользователь Сейчас: Offline
Имя: Сергей Откуда: Липецк Регистрация: 05.11.2013
| Ксакеп, что тебе конкретно надо?
|
12.06.2014 / 16:28 | |
prayncode Пользователь Сейчас: Offline
Регистрация: 08.03.2014
| $id = $_GET['id'];
$id = stripslashes($id);
$id = mysql_real_escape_string($id);
Лол Изменено prayncode (12.06 / 16:29) (всего 3 раза) |