|
Ну это первая моя работа :) Я на ней учился. Сейчас просто доработал.Может кто-то не захочет поставить себе простенький счетчик, типа моего, а не такую навороченую систему :)
|
|
|
|
|
Счетчик посещений с функциональными настройками и админкой :)Все настройки, просмотр посещений, статистика - в админке. Там же есть справка :)Продукт более не поддерживается, обновлений не будет.Админка на украинском, исходник с русским вариантом проебал, сорри :(
|
|
|
|
|
Цитироватьна хостинге php собран с поддержкой календаря? (смотреть в phpinfo)Нет.Что делать, менять хостинг? :)
|
|
|
|
|
ЦитироватьПроверь правильность написния функции,ты ее с параметром используешь?Да, на локалхосте же работает.Цитироватьу тебя nix?На хостинге да, FreeBSD.
|
|
|
|
|
Добрый день. У меня в скрипте используется следующий код:Просто кодfunction get_wday (cc_calendar $cc_now) { $wday = jddayofweek (gregoriantojd ($this->m, 1, $this->y), 0); return $wday; }На локалхосте у меня все отлично работает, на хостинге же получаю ошибку:ЦитироватьFatal error: Call to undefined function jddayofweek()Что это означает, что у них библиотека не подключена?Как можно решить данную проблему?
|
|
|
|
|
Ну тут я чуть-чуть напутал :) Вот так:Код запроса:Просто кодmysql_query ("DELETE FROM table WHERE id=".$_GET['id']."");При index.php?action=delete&id=10 соответственно:Просто кодmysql_query ("DELETE FROM table WHERE id=10");При index.php?action=delete&id=10 OR 1=1 соответственно:Просто кодmysql_query ("DELETE FROM table WHERE id=10 OR 1=1");Должна очиститься вся таблица, потому что 1=1 всегда TRUE.Цитироватьпочему все or пишут с большой?=))Так принято :)ЦитироватьСомневаюсь ,что айдишники удаленных будут передаваться по гету,подумай хорошоЭто уже другой вопрос :))) Понято, что не будут, я чисто теоретически рассматриваю данный вариант :)
|
|
|
|
|
Цитироватьа почему empty?Ну это для форумов, на которых я не собираюсь надолго и серьезно оставаться :) Типа пустой ник :)С пхпфорум.ру правда накладочка вышла, я там остался и сюда оттуда попал :)
|
|
|
|
|
2 cageНу почему же... Например, в коде есть запрос:Просто кодmysql_query ("DELETE FROM table WHERE id='".$_GET['id']."'");В адресной строке соответственно что-то вроде index.php?action=delete&id=10 (не суть важно). И если набрать допустим index.php?action=delete&id=10' OR 1=1Разве не сработает?
|
|
|
|
|
Мой ник - инициалы, настоящие :)На пхпфорум.ру и еще некоторых ник emp - от английского empty :)
|
|
|
|
|
А SQL-inj возможно только через SELECT или через другие запросы тоже? Я имею в виду с пользой. Понятно, что, например, через запрос DELETE при наличии уязвимости можно всю базу грохнуть, но это же ничего взломщику, в принципе, не даст. А с пользой применить иньекцию в запросе INSERT или UPDATE возможно?
|
|
|
|
|
ЦитироватьЕсли у вас появилась страничка,где присутствует эта надпись,то последующая судьба сайта зависит исключительно от вашей фантазииА можно этот момент поподробнее осветить? :)
|
|
|
|
|