Добро пожаловать, Гость!
Тема закрыта для обсуждения
Исправленные фото альбомы - Страница 2
Помощь мастерам | Исправленные фото альбомы
Феном :
Доброго времени суток! Здравствуйте Дамы и Господа.
Просмотрев проблему с фото-альбомами, а именно подтасовку
данных посредством url с целю проникнуть в чужой
фото-альбом в качестве владельца...
Исходя о этой темы
http://dcms-social.ru/forum/13/3/61973/
Не понимаю, решение в одну строчку, человек просит помощи
но ему предлагают купить.
Продать можно модуль, скрипт но не одну же строчку
тем более исправление бага движка.
Не по людски это как то, не правильно...
Вот пожалуйста, профиксиные фото альбомы.
С последней версии движка.
Надеюсь подойдут на все версии.
Но... При замене, делайте бэкап своих фото-альбомов
ибо если стоят обновления-дополнения они "уйдут"
Фиксил фото-альбомы с чистого движка, от этого и "пляшем"
Всего хорошего.
Качаем...
http://dcms-social.ru/user/personalfiles/2624/9027/?id_file=12313&page=1
Исправленные фото альбомы
6 Апр 2017Доброго времени суток! Здравствуйте Дамы и Господа.
Просмотрев проблему с фото-альбомами, а именно подтасовку
данных посредством url с целю проникнуть в чужой
фото-альбом в качестве владельца...
Исходя о этой темы
http://dcms-social.ru/forum/13/3/61973/
Не понимаю, решение в одну строчку, человек просит помощи
но ему предлагают купить.
Продать можно модуль, скрипт но не одну же строчку
тем более исправление бага движка.
Не по людски это как то, не правильно...
Вот пожалуйста, профиксиные фото альбомы.
С последней версии движка.
Надеюсь подойдут на все версии.
Но... При замене, делайте бэкап своих фото-альбомов
ибо если стоят обновления-дополнения они "уйдут"
Фиксил фото-альбомы с чистого движка, от этого и "пляшем"
Всего хорошего.
Качаем...
http://dcms-social.ru/user/personalfiles/2624/9027/?id_file=12313&page=1
Комментарии:
Saint
7 Апр 2017
Феном, Разнесло тебя . ты я смотрю за свои слова так и не ответил . зато предъяву кинул ))
Ты не ознакомил меня с тем фактом где ты 25 лет кодил . на чём бы не кодил ты фуфломёт . ибо речь идёт конечно о php .
ниже загонял о том что зарабатываешь с кода и им живёшь .примеры дырявые . из чего не сложно сделать вывод что ты впариваешь народу фуфло . прикрашиваешь вишенкой из слов и подаёшь говно называя это конфеткой . твои слова же . сам писанулся ,а терь сливаешься . я бы мог бы загнобить тебя . что-то по серьезнее . народу поведать о твоих подвигах . но вроде это твой хлеб . а я не по наслышке знаю что это не правильно. но при этом ты бы помалкивал на форумах . навыки повысь что бы тыкнуть человека в его код . слова твои мне по боку ваще.
-----
так что официально заявляю что ты фуфломёт .
НУ ты конечно можешь доказать что твои знания 25 лет имеют значения . но твой круг это френды цветка . я ещё давно предрёг вашу смерть (морально конечно) , считай что хочешь исчерпанным . до сих пор человеку не помог . ещё раз доказывает что ты не в состояние 1 строку кода выгрузить и описать .
-----
если бы твой код был бы пол года давности вопросов небыло бы , а ты свежий код с дырками выгрузил как пример . код ужасен . о чём не раз сказано . я понимаю когда в коде логика засрана, велосипеды всякие(сам балуюсь) ,а код говно но ты старательно подаёшь как конфетку .
______________________
Я есть сущность
Феном, Разнесло тебя . ты я смотрю за свои слова так и не ответил . зато предъяву кинул ))
Ты не ознакомил меня с тем фактом где ты 25 лет кодил . на чём бы не кодил ты фуфломёт . ибо речь идёт конечно о php .
ниже загонял о том что зарабатываешь с кода и им живёшь .примеры дырявые . из чего не сложно сделать вывод что ты впариваешь народу фуфло . прикрашиваешь вишенкой из слов и подаёшь говно называя это конфеткой . твои слова же . сам писанулся ,а терь сливаешься . я бы мог бы загнобить тебя . что-то по серьезнее . народу поведать о твоих подвигах . но вроде это твой хлеб . а я не по наслышке знаю что это не правильно. но при этом ты бы помалкивал на форумах . навыки повысь что бы тыкнуть человека в его код . слова твои мне по боку ваще.
-----
так что официально заявляю что ты фуфломёт .
НУ ты конечно можешь доказать что твои знания 25 лет имеют значения . но твой круг это френды цветка . я ещё давно предрёг вашу смерть (морально конечно) , считай что хочешь исчерпанным . до сих пор человеку не помог . ещё раз доказывает что ты не в состояние 1 строку кода выгрузить и описать .
-----
если бы твой код был бы пол года давности вопросов небыло бы , а ты свежий код с дырками выгрузил как пример . код ужасен . о чём не раз сказано . я понимаю когда в коде логика засрана, велосипеды всякие(сам балуюсь) ,а код говно но ты старательно подаёшь как конфетку .
______________________
Я есть сущность
kantry 7 Апр 2017
[php]
$dsn = "mysql:host=$host;dbname=$db;charset=$charset";
$pdo = new PDO($dsn, $user, $pass,
array(
PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC
)
);
$nick = 'New Nick'); DROP TABLE users;--';
$sql = "INSERT INTO `users` (`nick`) VALUES('{$nick}');";
$stmt = $pdo->prepare($sql);
$stmt->execute();
[/php]
Jvk35 (7 Апр 2017):
Parviz5228, учитесь кодить на pdo mysql и проблем не будет с sql inj и еще функция htmlspecialchars для вывода текстовых данных
Jvk35, неужели все так просто?)) Создай таблицу users и запусти у себя этот скриптик;-)Parviz5228, учитесь кодить на pdo mysql и проблем не будет с sql inj и еще функция htmlspecialchars для вывода текстовых данных
[php]
$dsn = "mysql:host=$host;dbname=$db;charset=$charset";
$pdo = new PDO($dsn, $user, $pass,
array(
PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC
)
);
$nick = 'New Nick'); DROP TABLE users;--';
$sql = "INSERT INTO `users` (`nick`) VALUES('{$nick}');";
$stmt = $pdo->prepare($sql);
$stmt->execute();
[/php]
Феном 7 Апр 2017
Автор темы
Saint, Ага! Что и следовало ожидать.
Поклёп навёл и по тишине отбился.
Ну что ты Фенгерз или как там тебя Саинт...
Самое время платить по счетам.
/*------------------------------------*/
Уважаемые Дамы и Господа!
Этот Saint или как его, пытался обвинить меня в каких то махинациях
за 2017 год, то ли я скрипты дырявые кому то продавал
то ли кого то обманул, то ли пытался...
Вообщем я сам толком не понял.
Копирую, может Вы поймёте
=============Предьва Saint-А=================
наверно спорить не имеет смысла . ты быстрее своей слюной
подавишься чем признаешь что там были дырки или то что я прав .
Хочу заметить что тебе не кто не мешает обманывать своих заказчиков продавая им
дырки и г. код в 2017 году.я лишь этот факт уточняю . и выделяю для твоих потенциальн
===================Конец======================
Доказать он не чего не смог
Да и как доказать чего не было и быть то не может.
Опираясь на выше указанное обвинение
упреждаю быть с ним осторожным.
Любую исходящую информацию от Saint-А
проверять до перво источника.
Во избежание что бы потом не выглядеть глупо.
Интернет большой и кто где завтра встретиться и с кем, ну просто не известно.
От себя, официально объявляю Saint-А БАЛАБОЛОМ
Считаю вопрос исчерпанным.
Благодарю за внимание.
И мои нижайшие за весь этот цирк.
Надеюсь на ваше понимание.
Всего хорошего.
Добавлено:
Parviz5228, Да ты прав, и по большей части вина на мне.
Обычно у меня на таких иммунитет.
Но и меня пойми, не каждый день обвиняют
в поджоге "Карибского моря"...))
Автор темы
Saint, Ага! Что и следовало ожидать.
Поклёп навёл и по тишине отбился.
Ну что ты Фенгерз или как там тебя Саинт...
Самое время платить по счетам.
/*------------------------------------*/
Уважаемые Дамы и Господа!
Этот Saint или как его, пытался обвинить меня в каких то махинациях
за 2017 год, то ли я скрипты дырявые кому то продавал
то ли кого то обманул, то ли пытался...
Вообщем я сам толком не понял.
Копирую, может Вы поймёте
=============Предьва Saint-А=================
наверно спорить не имеет смысла . ты быстрее своей слюной
подавишься чем признаешь что там были дырки или то что я прав .
Хочу заметить что тебе не кто не мешает обманывать своих заказчиков продавая им
дырки и г. код в 2017 году.я лишь этот факт уточняю . и выделяю для твоих потенциальн
===================Конец======================
Доказать он не чего не смог
Да и как доказать чего не было и быть то не может.
Опираясь на выше указанное обвинение
упреждаю быть с ним осторожным.
Любую исходящую информацию от Saint-А
проверять до перво источника.
Во избежание что бы потом не выглядеть глупо.
Интернет большой и кто где завтра встретиться и с кем, ну просто не известно.
От себя, официально объявляю Saint-А БАЛАБОЛОМ
Считаю вопрос исчерпанным.
Благодарю за внимание.
И мои нижайшие за весь этот цирк.
Надеюсь на ваше понимание.
Всего хорошего.
Добавлено:
Parviz5228, Да ты прав, и по большей части вина на мне.
Обычно у меня на таких иммунитет.
Но и меня пойми, не каждый день обвиняют
в поджоге "Карибского моря"...))
Jvk35 7 Апр 2017
______________________
AptEntity96
Parviz5228 (7 Апр 2017):
Saint, Феном, вместо этих ваших басни можно было показать новичкам код уязвымости и как фильтрировать данные. От этого многим было бы польза, и друга-друга не обидели бы....
Parviz5228, учитесь кодить на pdo mysql и проблем не будет с sql inj и еще функция htmlspecialchars для вывода текстовых данныхSaint, Феном, вместо этих ваших басни можно было показать новичкам код уязвымости и как фильтрировать данные. От этого многим было бы польза, и друга-друга не обидели бы....
______________________
AptEntity96