utm_stat script SQL injection как победить?
utm_stat script SQL injection как победить?
Собственно и весь вопрос, как не дать шустрым добавлять себе баланс и не выключать блокировки, ну т.д.
Нет. Меня за это администрация НетУпа прибьет. Они меня и так не любят за известные вещи.maksim писал(а):может запостишь как ?Skylord писал(а):Уффф... По минимуму сделал - sid_verify поправил и change_lang. Дальше видно будет....
Вот блин. Пойду пивка засосу по такому случаю... Аж коленки трясутся.))

Если у тебя реально проблема стоит (типа, большая сетка, где куча кул-хацкеров) - вылези в аську, будем решать.
Ну-ну... Я им примерно также говорил... Не хотят. Если бы они взяли на себя обязательство включить предложенные патчи и сразу выпустить - кинул бы им, раз им самим делать лениво. Дык, ведь им и выкладывать лень!dalex писал(а):так они же 4 не поддерживают типа теперь свободный продуктНет. Меня за это администрация НетУпа прибьет.

А я вот, например, себе тут сделал приятную штучку (естественно, нативно в УТМ, а не всякими дополнительными скриптами): возможность юзеру самому себе e-mail менять. Очень симпотно - в репорте в верхней табличке появляется строчка, где можно вбить/изменить свой текущий адрес. Ибо при регистрации его узнавать то лень, то забываем, то люди сами не помнят... А так - кто хочет инфу о состоянии счета получать - вводят и счастливы.

Думаю, многим такая феня пригодилась бы.