Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : اساتید برنامه نویس(کمک در مورد باگ sql)


H4m1d_2009
01-08-2011, 08:06 PM
سلام
امروز سایتم رو با اسکنر چک کردم دیدم دو تا از فایل های اون باگ sql داره به این صورت هست
if (isset($_GET["user_siteid"]))
$useritems = round($_GET["user_siteid"]);

کسی هست دو تا فایل های منو باگ گیری کنه و درست کنه؟

NightC0der
01-08-2011, 08:29 PM
Scape it !!!
قبلا گفته بودم رو سايت ! سرچ مي كرديد پيدا ميكرديد :


if (isset($_GET["user_siteid"]))
.
.
.
$link = mysqli_connect('localhost', 'username', 'password');
.
.
.
$useritems = mysqli_real_escape_string($link, round($_GET["user_siteid"]));


و بعد هم در mysqli_query قرارش ميدي