- 1
- 2
код постить не стал, уж очень много там говна.
http://php-adminka.ru/?id=16
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+167
код постить не стал, уж очень много там говна.
http://php-adminka.ru/?id=16
особенно удивили комментарии.
`id` int(10) unsigned NOT NULL auto_increment,
`body` text NOT NULL,
...
`metadescription` text NOT NULL,
`sortirovka` int(11) NOT NULL default '0',
PRIMARY KEY (`id`)
) TYPE=MyISAM AUTO_INCREMENT=1 ;
>>> `sortirovka` int(11) NOT NULL default '0',
<?php //этой строкой говорим, что пхпговно код начался.
В дальнейшем будем писать проще: "<?", т.к. наш хостинг позволяет делать урощенную запись.
>>> этой строкой говорим, что пхп код начался.
>>> урощенную запись.
// а в последней строке мы укажем, что пхпговно код закончился
?>
...
<?
} // функция show_form() закончилась
Дыряво очень!!!
05.08.2011 сергей
Дайте подтверждение.
Покажите где дырки.
- Слва богу, хоть что-то у нас в безопасности...
"Да правда очень хорошая сайт для обучение PHP и Mysql"
где там такое?
>OR 1 = 1
или такое?
ну дык стандартные ошибки при сборке запросов.
инъекции - само собой в подобном коде.
'".$_GET['id']."' все что в $_GET['id'] будет закавычено.
>>особенно удивили комментарии.
один из последних
03.10.2011 Alice
ага... прочла следующие статьи и поняла. спасибо автору, что объясняет так доступно - даже я поняла))))