$link = mysql_connect("localhost", "name", "password") or die("Не соединилось!!!");
mysql_select_db("name_bd") or die("Не найдена БД");
заменяем на:
/* Соединение, выбор БД */
global $lgsl_config;
lgsl_database();
А так спасибо за скрипт.
Enyby
Thu Sep 30 2010, 04:07PM
Guest
$query = "SELECT * FROM lgsl WHERE (UPPER(ip) LIKE '%".strtoupper($_POST['ip'])."%')AND(UPPER(c_port) LIKE '%".strtoupper($_POST['c_port'])."%')";
Зменить на:
$query = "SELECT * FROM lgsl WHERE (UPPER(ip) LIKE '%".strtoupper(mysql_real_escape_string($_POST['ip']))."%')AND(UPPER(c_port) LIKE '%".strtoupper(mysql_real_escape_string($_POST['c_port']))."%')";
Иначе вам базу взломают вместе с сайтом и сервером.
Posts: 2 Joined: Tue Oct 12 2010, 03:20PM Registered Member #6339
Enyby wrote ...
$query = "SELECT * FROM lgsl WHERE (UPPER(ip) LIKE '%".strtoupper($_POST['ip'])."%')AND(UPPER(c_port) LIKE '%".strtoupper($_POST['c_port'])."%')";
Зменить на:
$query = "SELECT * FROM lgsl WHERE (UPPER(ip) LIKE '%".strtoupper(mysql_real_escape_string($_POST['ip']))."%')AND(UPPER(c_port) LIKE '%".strtoupper(mysql_real_escape_string($_POST['c_port']))."%')";
Иначе вам базу взломают вместе с сайтом и сервером.
Во-во, модописатели, *ля.
И кстати и в этом варианте есть бага но не критическая, если отправить ip или c_port - массивом, то сайт нам раскроет пути.