Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Obsluga skryptu platnosci
Freecast
post
Post #1





Grupa: Zarejestrowani
Postów: 51
Pomógł: 0
Dołączył: 5.07.2009

Ostrzeżenie: (10%)
X----


Witam
posiadam skrypt gry oniline i chce zmienic operatora platnosci SMS Z DOTPAY na HOMEPAY lecz niewiem co źle robie .Teraz przedstawie plik orginalny skryptu gry odpowiadajacy za platnosci dotpay, moj plik ktory zmodyfikowalem i dokumentacje z homepay

1. Orginalny plik
http://wklejto.pl/116998


Moj przerobiony plik


http://wklejto.pl/116999


Dokumentacja HOMEPAY


http://wklejto.pl/117000

Co robie nie tak źe nie zmienia sie wartosc tabeli tablety po wyslaniu smsa
Bardzo prosze o pomoc
Prezentacja gry oniline juz niebawem , dla osoby która pomoze konto premium gratis yahoo.gif
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
pmir13
post
Post #2





Grupa: Zarejestrowani
Postów: 282
Pomógł: 89
Dołączył: 12.04.2011

Ostrzeżenie: (0%)
-----


Konto premium gratis to możemy sobie sami ustawić i co tylko zechcemy, bo tak zazwyczaj się kończy składanie zapytań z tego co user może wsadzić w formularz albo w url bez żadnej walidacji czy wycinania lub podmiany znaków specjalnych. Ten skrypt wygląda jakby ktoś go celowo z dziurami pisał.
Przykładowo pomyśl co się stanie jeśli user w adresie zamiast
Kod
index.php?l=PL
wklepie
Kod
index.php?l=PL',tablety=10000,jezyk='PL

Serio, zanim zabierzesz się za płatności zadbaj trochę o bezpieczeństwo. KAŻDA treść pochodząca od usera musi być przefiltrowana zanim cokolwiek z niej zaczniesz sklejać w kodzie.
Go to the top of the page
+Quote Post
desavil
post
Post #3





Grupa: Zarejestrowani
Postów: 339
Pomógł: 3
Dołączył: 15.10.2008
Skąd: Internet

Ostrzeżenie: (0%)
-----


Niech zgadnę smile.gif

PHP zinterpretuje to jako:
  1. PL\',tablety=10000,jezyk=\'PL


Ten post edytował desavil 12.02.2012, 12:42:19


--------------------
"Nie ma głupich pytań, są tylko głupie odpowiedzi."
Pomogłem?? Kliknij "Pomógł" :) Dzięki!
Go to the top of the page
+Quote Post
pmir13
post
Post #4





Grupa: Zarejestrowani
Postów: 282
Pomógł: 89
Dołączył: 12.04.2011

Ostrzeżenie: (0%)
-----


Niestety, magic quotes to przeszłość i nie można na nie liczyć w żadnej świeżej instalacji php. Backslashe nie zostaną dodane, a nawet jeśli aktualnie to się zdarzy to w przyszłości można się nieprzyjemnie zdziwić.
Go to the top of the page
+Quote Post
Freecast
post
Post #5





Grupa: Zarejestrowani
Postów: 51
Pomógł: 0
Dołączył: 5.07.2009

Ostrzeżenie: (10%)
X----


Rozumiem
lecz nadal nie wiem czemu po wyslaniu SMS tablety nie są dodawane prosze o pomoc
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 10:22