|  5.06.2014 / 08:29 |  | 
| samogost    Пользователь 
  Сейчас: Offline 
 Имя: СергейОткуда: Липецк
 Регистрация: 05.11.2013
 
 | HoldFast, посмотри файлообменник на моем сайте, скажи верно я сделал?
 | 
|  5.06.2014 / 15:11 |  | 
| Bogdan-G    Пользователь 
  Сейчас: Offline 
 Имя: БогданОткуда: Москва
 Регистрация: 13.02.2011
 
 | Не знаю, я в htassec и еще куда то прописал штук 20 разрешений, ну и по маске еще там дописывал. А остальное нельзя выполнить ибо на смарте не винда стоит, фигушки   Изменено Bogdan-G (5.06 / 15:12) (всего 1 раз)
 | 
|  5.06.2014 / 16:09 |  | 
| samogost    Пользователь 
  Сейчас: Offline 
 Имя: СергейОткуда: Липецк
 Регистрация: 05.11.2013
 
 | Скажите все расширения исполняемых файлов на сервере и не взломают ли мой сайт с помощью скрипта загрузки файлов при условии что в скрипте идет одна проверка расширений файлов, заранее благодарен!
 Изменено samogost (5.06 / 16:15) (всего 2 раза)
 | 
|  5.06.2014 / 17:17 |  | 
| vl@volk    Пользователь 
  Сейчас: Offline 
 Имя: ВладиславОткуда: Земля
 Регистрация: 26.12.2012
 
 | Ищи mime-типы__________________
 
   знает толк | 
|  5.06.2014 / 19:35 |  | 
| prayncode    Пользователь 
  Сейчас: Offline 
 Регистрация: 08.03.2014
 | Gaucer (04.06.2014/21:21)prayncode, плюс в работе через ftp с уже готовым проектомЕсли это всё, то как-то не впечатляет. Я предпочитаю пользоваться отдельным FTP-клиентом.
 | 
|  6.06.2014 / 12:01 |  | 
| Gaucer    Пользователь 
  Сейчас: Offline 
 Имя: ДенисРегистрация: 23.04.2012
 
 | prayncode, ну это то, что мне было нужно в первую очередь. я как быдлокодер-любитель не использую весь набор функций, а вот ftp нужен
 | 
|  12.06.2014 / 13:13 |  | 
| Ксакеп    Модератор форума 
  Сейчас: Offline 
 Регистрация: 20.06.2012
 | <?php         // Retrieve data      $id = $_GET['id'];     $id = stripslashes($id);     $id = mysql_real_escape_string($id);      if (is_numeric($id)){      $getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";     $result=mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' );      $num=mysql_numrows($result);      $i=0;      while ($i < $num) {          $first=mysql_result($result,$i,"first_name");         $last=mysql_result($result,$i,"last_name");          echo "<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";          $i++;     }     } ?>
register_globals off, как обойти? | 
|  12.06.2014 / 13:39 |  | 
| Ксакеп    Модератор форума 
  Сейчас: Offline 
 Регистрация: 20.06.2012
 | Оказывается, обществу ещё не известно как, но да ладно   | 
|  12.06.2014 / 15:28 |  | 
| samogost    Пользователь 
  Сейчас: Offline 
 Имя: СергейОткуда: Липецк
 Регистрация: 05.11.2013
 
 | Ксакеп, что тебе конкретно надо?
 | 
|  12.06.2014 / 16:28 |  | 
| prayncode    Пользователь 
  Сейчас: Offline 
 Регистрация: 08.03.2014
 | $id = $_GET['id'];$id = stripslashes($id);$id = mysql_real_escape_string($id);
ЛолИзменено prayncode (12.06 / 16:29) (всего 3 раза)
 |