A
AkeL.php
Guest
Не на сайте, а phpMyAdmin
Заходим в phpMyAdmin / выбираем базу к которой нужно выполнить запрос / нажимаем на вкладку импорт / нажимаем кнопку обзор / выбираем файл и нажимаем открыть / нажимаем ок и радуемяV@nyok, спасибо, но ты не мог бы поподробнее написать. Где этот импорт на сайте находится? Чтоб я не напутал. Спасибо
<?
mysql_connect($host, $user, $pass);
mysql_select_db("nokia");
$result=mysql_query('SELECT * FROM java WHERE page='.$page);
while ($row=mysql_fetch_array($result))
{
$img[] = $row['image'];
$link[] = $row['link'];
$n=count($img);
?>
<tr><td align="left" valign="top" width="158" height="140"><font style="font-size:11px" color="#FFFFFF" face="Arial"><center>
<?
if ($n=1)
{
$a=0;
$string='<img width="90" heigth="120" src="'.$img[$a].'"><br><a href="'.$link[$a].'" target=_blank>Download</a>';
echo($string);
}
else
{
$string2='';
echo($string2);
}
?>
</center></font></td>
....... такого типа дальше
OMFG!!! Ну кто ж так пишет.http://10.0.95.223/java.php?page=1PHP:<? mysql_connect($host, $user, $pass); mysql_select_db("nokia"); $result=mysql_query('SELECT * FROM java WHERE page='.$page); ... ?>
конечно спс, про иньекции я знал. но эта лажа пишется только для себя. а бояться 5ти человек из сети у которых хватит ума сделать иньекцию на ненужный сайт? имхо - тупоOMFG!!! Ну кто ж так пишет.
Про register_globals слышал? А то, что в констркуции if..else.. надо бы оптимизировать, убрать индусскую идеологию.
Но это полбеды. Лучше почитай, как куда и чем твой скрипт можно поиметь.
You must be registered for see links
You must be registered for see links
Разве речь идет о ненужном сайте? У тебя ж это все вероятно на локальной машине стоит? Наверняка виндовой? Можно например одним запросом загрузить какую-нибудь конфиденциальную информацию (фото, почти готовый диплом) в ячейку, а следующим ее вывести. Или пихнуть в автозагрузку закачку экзешничка с последующим запуском и всеми вытекающими...а бояться 5ти человек из сети у которых хватит ума сделать иньекцию на ненужный сайт? имхо - тупо
Любой фикс - это минус в карму разработчика (коме, конечно, случаев, когда меняются требования - заказчик сказал сделать синим цветом). Зачем писать заведомо плохой код?тем более фиксы я делаю после окончания общего каркаса
...
mysql_select_db("nokia");
$result=mysql_query("SELECT * FROM `java` WHERE page=".addslashes($_GET['page'])."") or die (mysql_error());
while ($row=mysql_fetch_array($result))
{
$img[] = $row['image'];
$link[] = $row['link'];
}
$n=count($img);
$x=0;
while ($x<$n) {
draw_news($link[$x],$img[$x]);
$x++;
}
function draw_news($link,$image) {
print "<img width=\"90\" heigth=\"120\" src=\"$image\"><br><a href=\"$link\" target=\"_blank\">Download</a>";
}