A 
		
				
			
		AkeL.php
Guest
Не на сайте, а phpMyAdmin
								Заходим в phpMyAdmin / выбираем базу к которой нужно выполнить запрос / нажимаем на вкладку импорт / нажимаем кнопку обзор / выбираем файл и нажимаем открыть / нажимаем ок и радуемяV@nyok, спасибо, но ты не мог бы поподробнее написать. Где этот импорт на сайте находится? Чтоб я не напутал. Спасибо
<?
mysql_connect($host, $user, $pass);
mysql_select_db("nokia");
$result=mysql_query('SELECT *  FROM java  WHERE page='.$page);
while ($row=mysql_fetch_array($result))
	{
	$img[] = $row['image'];
	$link[] = $row['link'];
	$n=count($img);
?>
<tr><td align="left" valign="top" width="158" height="140"><font style="font-size:11px" color="#FFFFFF" face="Arial"><center>
<? 
if ($n=1)
	{
	$a=0;
	$string='<img width="90" heigth="120" src="'.$img[$a].'"><br><a href="'.$link[$a].'" target=_blank>Download</a>';
	echo($string);
	} 
else
	{
	$string2=''; 
	echo($string2);
	}
?>
</center></font></td>
....... такого типа дальшеOMFG!!! Ну кто ж так пишет.http://10.0.95.223/java.php?page=1PHP:<? mysql_connect($host, $user, $pass); mysql_select_db("nokia"); $result=mysql_query('SELECT * FROM java WHERE page='.$page); ... ?>
конечно спс, про иньекции я знал. но эта лажа пишется только для себя. а бояться 5ти человек из сети у которых хватит ума сделать иньекцию на ненужный сайт? имхо - тупоOMFG!!! Ну кто ж так пишет.
Про register_globals слышал? А то, что в констркуции if..else.. надо бы оптимизировать, убрать индусскую идеологию.
Но это полбеды. Лучше почитай, как куда и чем твой скрипт можно поиметь.
You must be registered for see links
You must be registered for see links
Разве речь идет о ненужном сайте? У тебя ж это все вероятно на локальной машине стоит? Наверняка виндовой? Можно например одним запросом загрузить какую-нибудь конфиденциальную информацию (фото, почти готовый диплом) в ячейку, а следующим ее вывести. Или пихнуть в автозагрузку закачку экзешничка с последующим запуском и всеми вытекающими...а бояться 5ти человек из сети у которых хватит ума сделать иньекцию на ненужный сайт? имхо - тупо
Любой фикс - это минус в карму разработчика (коме, конечно, случаев, когда меняются требования - заказчик сказал сделать синим цветом). Зачем писать заведомо плохой код?тем более фиксы я делаю после окончания общего каркаса
...
mysql_select_db("nokia");
$result=mysql_query("SELECT * FROM `java` WHERE page=".addslashes($_GET['page'])."") or die (mysql_error());
while ($row=mysql_fetch_array($result))
             {
	$img[] = $row['image'];
	$link[] = $row['link'];
	}
	
$n=count($img);
$x=0;
while ($x<$n) {
	draw_news($link[$x],$img[$x]);
	$x++;
	}
	function draw_news($link,$image) {
		print "<img width=\"90\" heigth=\"120\" src=\"$image\"><br><a href=\"$link\" target=\"_blank\">Download</a>";
		}