Показать сообщение отдельно

  #17  
Старый 14.06.2008, 14:49
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию

статья хороша
в принуипе хотел спросить будет уязвим ли такой код
PHP код:
if ($_POST['mode'] == 'add')
        
$db->query('INSERT INTO '.$db->prefix.'bans (username, ip, email, message, expire) VALUES('.$ban_user.', '.$ban_ip.', '.$ban_email.', '.$ban_message.', '.$ban_expire.')') or error('Unable to add ban'__FILE____LINE__$db->error());
    else
        
$db->query('UPDATE '.$db->prefix.'bans SET username='.$ban_user.', ip='.$ban_ip.', email='.$ban_email.', message='.$ban_message.', expire='.$ban_expire.' WHERE id='.intval($_POST['ban_id'])) or error('Unable to update ban'__FILE____LINE__$db->error()); 
инетресно стало очень

Последний раз редактировалось satana8920; 14.06.2008 в 15:02..
 
Ответить с цитированием