@phpclubru

Страница 914 из 956
Влад
24.05.2019
10:06:53
Кто с модулем комтет на битриксе знаком?

Влад
24.05.2019
10:31:46
Чего???
комтет. касса

Irina
24.05.2019
10:48:38
https://phpclub.ru/talk/threads/%D0%A2%D1%80%D0%B5%D0%B1%D1%83%D0%B5%D1%82%D1%81%D1%8F-php-%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%87%D0%B8%D0%BA-%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0-%D0%B2-%D0%BE%D1%84%D0%B8%D1%81-%D0%BE%D1%82-110-000.86008/

Google
Сасный
24.05.2019
17:31:49
Всем привет. Досталось мне тут некое говно, код года 2000-го, частично обновлен до 5.6+- Проект - браузерной ММОРПГ, как раз тех времен, на фреймах(мб кто видел, играл). Встал вопрос защиты от sql-inj, xss, crlf, etc. Проект находится на проде, с живыми игроками. Часто случаются нападки школоло из разряда "конкурентов", с тем же кодом. Пока накидал такое вот барахло и оно уже десятка под четыре инъекций отшибло: https://pastebin.com/9Wdz8Bxv Ищу совета, как еще можно было бы "улучшить", или "доработать", мб что-то добавить, что бы "усилить" эту "защиту". За любой совет буду благодарен, акромя PDO и prepare запросов.

Pavel
24.05.2019
18:13:07
А сколько там строк кода?

Мне больше интересна социальная сторона проекта - кто в такие игры еще играет и кто их хостит

Сасный
24.05.2019
21:03:19
Смысле?

А каким образом происходит идентификация пользователей? Ищу себе годный способ
Это роли не играет, там сверху еще логгер есть, каждый чих входящих данных чекаю, очевидные инъекции в функу вношу, но это не может длится вечно

Все это происходит до авторизации/регистрации/иных действий внутри

Фактически, это первый пубеж входящих

Лёня
24.05.2019
23:46:38
Привет всем) Ребят может кто подсказать. Мне нужно загрузить на хостинг скрипт сайта который будет генерировать страницы автоматически. Нашел вроде нужный скрипт, установил на хостинг. Но нужно что бы знающий человек посмотрел есть в нем автогенерация или нет. Т.к. я проверить не смогу без покупки домена. Тут на сколько я понял нужно просто глянуть Cron задачи которые нужно ставить к скрипту. Выполняют они эти функции или нет. Но сам если открою не шарю. Есть кто разбирается?

Pavel
24.05.2019
23:47:52
Врядли кто-то будет смотреть(

Лёня
24.05.2019
23:48:37
Я просто в самом скрипте не до конца уверен. Тут в описании не совсем понятно есть автозаполнение и герерирование страниц на сайте или нет https://skripter.info/cms/trekery/16608-psevdo-torrent-treker-klon-rutor-zerkalo-rutor-abuzoustoychivaya-versiya.html

Google
Лёня
24.05.2019
23:55:30
Разве это не минутое дело? Я же не прошу проверить весь скрипт. А только отдельную задачу.

Pavel
24.05.2019
23:56:17
Копаться в коде не минутное дело

Лёня
24.05.2019
23:59:04
Могу просто 50 рублей скинуть, кто кинет ссылку на скачивание бесплатного скрипта подобного скрипта, трэкера или игрового, или сайта с фильмами. В котором будет в котором будет автоматическая генерация страниц.

Если у кого есть

Ясно

Что такое? Я что то недекватное сказал?

Ссылку на скрипт я кидал. Это скрипт торрент трэкера. Когда устанавливаешь этот скрипт на сайт, ты получаешь копию рутора. Но пустую. Там ни новостей, ни торрентов. Скрипт с автоматической геренацией, означает то что страницы на сайте будут генерироваться автоматически, копируясь с других сайтов к примеру. Но для меня сейчас не важно, будут генерироваться копии чужих страниц, старые страницы или вовсе несуществующие. Главное что бы на сайте происходила автоматическая генерация любых страниц.

Pavel
25.05.2019
00:12:48
Ну ты запусти его локально и посмотри как он работает

Лёня
25.05.2019
00:13:36
Ну ты запусти его локально и посмотри как он работает
Хостинг не позволяет запускать такие задачи. Сам сайт с скриптом запустил. Но задачи не могу.

Задачи которые должны работать безпрерывно, он разрешает запускать только после покупки домена

Pavel
25.05.2019
00:14:23
Это как?

Лёня
25.05.2019
00:17:53
У меня сейчас сайт с установленым скриптом работает на бесплатном домине от хостинга, типа ucoz. http://reanhor.qlihost.ru/ вот если интересно. Но на нём нельзя поставить и посмотреть как работают задачи которые идут со скриптом а именно - -Создание карты сайта, раз в час http://site.ru/cron.php?cronmode=sitemap -Импорт новостей, два раза в час http://site.ru/cron/tor.rss.php На сколько я понял, именно эти 2 задачи и должны создавать генерацию страниц на сайте. Но я не могу их поставить т.к. хостинг пишет вот это - On free hosting any cron jobs added here MUST complete in 5 seconds or the job will be removed automatically. If you need long running cron jobs please

Pavel
25.05.2019
00:18:35
Локально на своем компьютере ты можешь все что угодно запустить, любые домены и т.д.

Но я так понимаю тебе это не по силам.

В общем - не будет никто заморачиваться, смотреть кто там че генерит..

Лёня
25.05.2019
00:19:14
Да, ты прав. Я об этом не знал. Пойду гуглить как это делаеться.

Но я так понимаю тебе это не по силам.

Pavel
25.05.2019
00:19:28
Поставь denwer или wamp, что там щас в моде

Лёня
25.05.2019
00:19:44
Ок, спасибо попробую)

Я не о цифровой морали зашел поговорить.

Google
Pavel
25.05.2019
00:26:37
Псевдоторрент трекер - это как робин гуд, грабь награбленное :D

Alexander
25.05.2019
06:53:29
Чего-то до меня не дойдет, чем опасна Object.prototype pollution в JQuery?

Javascript и так можно подменить на что угодно...

Сасный
25.05.2019
08:09:55
Хороший вопрос, не обратил на это внимания)

Dmitrii
25.05.2019
10:15:55
Добрый день. Вопрос а можно ли при создании pdo запросов делать условия на join'ы? Ну т.е. выполняется условие - добавляется в запрос join, не выполняется , запоос идёт без него. И что бы это не через конкатенацию, а может через execute?! Спасибо за ответы

Dmitrii
25.05.2019
10:31:06
Не просто типа такого: SELECT * FROM bzzz :somejoin where .... $pdo->execute(:somejoin='JOIN lalal');

Dmitry
25.05.2019
10:38:17
ну ты понимаешь разницу между select * from t where f=:data и select * from t where f="$data"? почему первое правильно, а второе нет?

Dmitrii
25.05.2019
11:28:41
ну ты понимаешь разницу между select * from t where f=:data и select * from t where f="$data"? почему первое правильно, а второе нет?
я понимаю, я так же понимаю что в pdo переменные можно передавать как минимум 3 способами, и меня интересует - а нельзя туда еще что-то передать? Кроме ? и :

Dmitry
25.05.2019
11:31:16
не, больше передать ничего нельзя тебе нужно искать всякие пхп надстройки над пдо, есть всякие либы которые позволяют

Dmitrii
25.05.2019
11:32:21
не, больше передать ничего нельзя тебе нужно искать всякие пхп надстройки над пдо, есть всякие либы которые позволяют
Понятно,. Ну можно это конкатенацией решить, просто это не красиво. Еще посмотрю. Спасибо.

Страница 914 из 956