Ir para conteúdo

BeeCoding

Membros
  • Total de itens

    39
  • Registro em

  • Última visita

Tudo que BeeCoding postou

  1. vc n ta mais mexendo no c9 e sumiu do meu skype
  2. BeeCoding

    Oque fazer com essa pessoa?

    simplesmente coloque um anti-bot/proxy no seu servidor
  3. o seu oq? ja devo ter removido .-. o duevo ja ta arrumando oq eu tinha indicado Codigo que eu usei pra apgar (sim, tinha vulnerabilidade sql injection): <form action="http://duetickets.esy.es/metodos/delete_ticket.php" method="post"> <input style="width:60px;" type="text" name="id_delete" hidden="true" value="'=' 'or'"><br> <input type="submit" class="btn" value="Deletar tudo"> </form>
  4. eu removi la (n tenho nem o mysql) SUHASASHAS
  5. Cuidado, esse script esta vulneravel, eu corrigi ele aqui: https://gist.github.com/BeeCodiing/f9b602c0c32b58eaba11
  6. decobri uma vulnerabilidade la, meu fork no github ta na lista de tickets
  7. isso eh em php, e nao html/js apesar disso, tente colocar a variavel em php: Nao sei se ira funcionar, passa skype pra mim ver melhor $sql = $db->query("SELECT * FROM `Keys` WHERE keyss = '$key'");
  8. Desculpe, meu intuito era dar duas opcoes ;-;
  9. Alias, tem o escape string tbm: $email = stripslashes($email); $email = mysqli_real_escape_string($conexao, $email); $mensagem = stripslashes($mensagem); $mensagem = mysqli_real_escape_string($conexao, $mensagem);
  10. que eu me lembre nao, do mesmo geito em meus sistemas uso a funcao: function sqlinjection_detect($query) { if(contains($query, "'")) { return true; } else { return false; } }
  11. Voce esqueceu de colocar o primeiro parametro, que eh o de conexao, e alem disso, usou o mysql_query() que eh vulneravel a sql injection e atualmente na maioria das versoes do php ele nao eh mais suportado. O erro ta no arquivo send_tickets.php: <?php include_once 'config.php'; $email = $_POST['ticket_email']; $mensagem = $_POST['ticket_msg']; $query = mysqli_query($conexao, "INSERT INTO `tickets` (`Email`, `Mensagem`) VALUES ('$email', '$mensagem')"); echo "Enviado com Sucesso."; ?>
×
×
  • Criar Novo...