Loading...
Свободное общение | Роман Лисицин
Union (13.08.2016 в 19:38)
272656647 (13.08.2016 в 19:37)
Union (13.08.2016 в 19:36)
272656647 , пиши... Это мой сайт был...

Эм...Ну как я знаю в пабл были выложены две игры недавно и они не твои)

я владелец слитого Тёмного Мира gingal.ru

дай чистую бд Гг а на счёт кода, я уже смотрел в тёмном мире .ыы.
LEDMAN (13.08.2016 в 20:29)
Union (13.08.2016 в 19:38)
272656647 (13.08.2016 в 19:37)
Union (13.08.2016 в 19:36)
272656647 , пиши... Это мой сайт был...

Эм...Ну как я знаю в пабл были выложены две игры недавно и они не твои)

я владелец слитого Тёмного Мира gingal.ru

дай чистую бд Гг а на счёт кода, я уже смотрел в тёмном мире .ыы.

зачем тебе бд. говори какую страницу кидпть
LEDMAN , вот регистрация. найди хоть одну дыру/ошибку
________
посл. ред. 13.08.2016 в 20:52; всего 1 раз(а); by Union
LEDMAN , вот главная
________
посл. ред. 13.08.2016 в 20:53; всего 2 раз(а); by Union
Union , $sql = mysql_query("SELECT COUNT(`id`) FROM `users` WHERE `login` = '$login'"); сразу же у тебя тут нашёл инъекцию *heh*
LEDMAN (13.08.2016 в 20:40)
Union , $sql = mysql_query("SELECT COUNT(`id`) FROM `users` WHERE `login` = '$login'"); сразу же у тебя тут нашёл инъекцию *heh*

я ее специально оставил )))))
LEDMAN , вот главная
________
посл. ред. 13.08.2016 в 20:53; всего 1 раз(а); by Union
Union (13.08.2016 в 20:41)
LEDMAN (13.08.2016 в 20:40)
Union , $sql = mysql_query("SELECT COUNT(`id`) FROM `users` WHERE `login` = '$login'"); сразу же у тебя тут нашёл инъекцию *heh*

я ее специально оставил )))))

да ладно тебе *heh*
Union (13.08.2016 в 20:42)
LEDMAN , вот главная







<?php
require_once ('system/func.php');
$t = 'Страница '.$user['name'].' '.$user['family'].'';
require_once ('system/header.php');

auth();
echo '<div class="podmenu">';
echo '
<table>
<tr">
<td valign="top">
'.(empty($user['avatar'])?'<img src="files/ava/ava.png" alt="*" style="max-width: 50px; max-height: 50px; border-radius: 100px;">':'<img src="files/foto/'.$user['avatar'].'" alt="*" style="max-width: 50px; max-height: 50px; border-radius: 100px;">').'
</td>
<td style="padding: 0px 0px 0px 10px;" width="100%" valign="top">
<span class="nf">'.$user['name'].' '.$user['family'].' </span> ';
if($user['verify'] == 0) echo '<br />';
if($user['verify'] == 1) echo '<a href="/club1" class="page_verified""></a><br/>';
if(isset($_GET['status'])){
if(isset($_REQUEST['submit'])) {
$status = text($_POST['status']);
mysql_query("UPDATE `users` SET `stat` = '".$status."' WHERE `id` = '".$user['id']."'");
header('Location: /');
}
echo '
<form action="" method="POST">
<table><tr>
<td width="100%" valign="top"><input type="text" name="status" placeholder="Введите статус..." value="'.$user['stat'].'"/></td>
<td valign="top" style="padding: 0px 0px 0px 10px"><input class="but" type="submit" name="submit" value="Изменить" /></td>
</tr></table>
</form>
';
} else {
echo '<a href="?status"><span class="small grey">'.(empty($user['stat'])?'изменить статус': $user['stat'] ).'</span></a>';
}
echo'
</td>
</tr>
</table>
</div>
';
echo '<div class="title">Меню пользователя</div>';
echo '<div class="podmenu"><a href="/us'.$user['id'].'"> Моя страница </a></div>';
echo '<div class="podmenu"><a href="/feed"> Новости </a></div>';
echo '<div class="podmenu"><a href="/friends'.$user['id'].'"> Друзья </a></div>';
echo '<div class="podmenu"><a href="/groups"> Группы </a></div>';
echo '<div class="podmenu"><a href="/settings"> Настройки </a></div>';
echo '<div class="podmenu"><a href="/exit"> Выход с сайта</a></div>';
require_once ('system/footer.php');
?>





mysql_query("UPDATE `users` SET `stat` = '".$status."' WHERE `id` = '".$user['id']."'"); инъекция *heh*
LEDMAN , вот еще





<?php
require_once ('../system/func.php');
$id = abs(intval($_GET['id']));
$club = mysql_fetch_assoc(mysql_query("SELECT * FROM `groups` WHERE `id` = '".$id."'"));
$group = mysql_fetch_assoc(mysql_query("SELECT * FROM `groups_pod` WHERE `group` = '".$id."'"));
$t = 'Обсуждения группы';
require_once ('../system/header.php');
if($club == 0) error('Данной группы не существует !!');
switch($_GET['act'])
{
default:
echo '<div class="title">Обсуждения группы</div>';
echo '
<a href="?act=add" class="add_link">Создать обсуждение</a>
';

if (empty($user['max'])) $user['max']=10;
$max = $user['max'];
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `board` WHERE `id_t` = '".$id."'"),0);
$k_page = k_page($k_post,$max);
$page = page($k_page);
$start = $max*$page-$max;
$q = mysql_query("SELECT * FROM `board` WHERE `id_t` = '".$id."' ORDER BY `id` DESC LIMIT $start,$max");
while($a = mysql_fetch_assoc($q)){
echo '<div class="podmenu">
<b><a href="/topic_'.$a['id'].'">'.$a['name'].' </b>
<br /></a>
<span class="small grey">';
$boar_t = mysql_fetch_assoc(mysql_query("SELECT * FROM `board_topic` WHERE `id_r` = '".$a['id']."'"));
echo ''.mysql_result(mysql_query("SELECT COUNT(id) FROM `board_topic` WHERE `id_r` = '".$a['id']."'"),0).' сообщений
<br />

Тема создана : '.vremja($a['time']).'
</span>
</div>';
}
if($k_post < 1) {
echo '<div class="podmenu"><b><center>Тем в данной группе нет!</center></b></div>';
}
break;
case 'topic';
$id = abs(intval($_GET['id']));
$boar = mysql_fetch_assoc(mysql_query("SELECT * FROM `board` WHERE `id` = '".$id."'"));

echo '<div class="title">Обсуждение '.$boar['name'].'</div>';
if (empty($user['max'])) $user['max']=10;
$max = $user['max'];
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `board_topic` WHERE `id_r` = '".$id."'"),0);
$k_page = k_page($k_post,$max);
$page = page($k_page);
$start = $max*$page-$max;
$q = mysql_query("SELECT * FROM `board_topic` WHERE `id_r` = '".$id."' ORDER BY `id` LIMIT $start,$max");
while($a = mysql_fetch_assoc($q)){
echo '<div class="podmenu">';
echo ''.ss($a['us'],smile(bb($a['text'])),vremja($a['time']),$other).'';
echo '</div>';
}
echo '<div class="title">Ввод текстового сообщения</div>';
/*Сообещния*/
if(isset($_REQUEST['ok'])) {

$text = text($_POST['text']);
if(empty($text)) {
error('Введите текст сообщения');
require_once ('../system/footer.php');
exit();
}
if(mb_strlen($text) < 3) {
error('Ваше сообщение состоит менее, чем из 3 символов');
require_once ('../system/footer.php');
exit();
}
mysql_query("INSERT INTO `board_topic` SET `text` = '".$text."', `us` = '".$user['id']."', `id_r` = '".$id."', `time` = '".time()."'");
header('Location: ?');
}
echo '<div class="podmenu"><form action="" method="POST">';

echo '<textarea id="chatInp" name="text" placeholder=""></textarea><br />
<input type="submit" name="ok" value="Написать" />
<input type="button" onclick="history.go(-1);" value="Назад"></input>
</form></div>';
break;
case 'add';
echo '<div class="title">Создание обсуждения</div>';
$id = abs(intval($_GET['id']));
if(isset($_REQUEST['ok'])) {
$name = text($_POST['name']);
$text = text($_POST['text']);
mysql_query("INSERT INTO `board` SET `name` = '".$name."', `id_t` = '".$id."', `us` = '".$user['id']."', `time` = '".time()."'");
$sql = mysql_insert_id();
mysql_query("INSERT INTO `board_topic` SET `us` = '".$user['id']."', `id_r` = '".$sql."', `text` = '".$text."', `time` = '".time()."'");
header('Location: /topic_'.$sql.'');
exit();
}
echo '<div class = "podmenu"><form name="form" action="" method="post">
Название :<br /> <input type="text" name="name" value=""/> <br />
Ваше сообщение :<br /> <textarea id="chatInp" name="text" placeholder=""></textarea> <br />';
echo '<input type="submit" name="ok" value="Создать" />
</form>';
echo '</div>';
break;
}
require_once ('../system/footer.php');
?>
Онлайн: 3
Время:
Gen. 0.1259
(c) Bym.Guru 2010-2026