Kpegumop, там походу для четверки, еще для 4.2.0 а там другие переменные некоторые ещ..там короч все надо смореть и проверять..
one4zero (07.06.2013 / 15:07)
мне поможете? )))
вот Кредитора проси, он точно шарит
..он уже не один косяк нашол на фруме..я ток к вечеру могу, ща обои клею
Kpegumop (07.06.2013 / 16:34)
Fublin, $req=mysql_query("SELECT * FROM `meta_tags` WHERE `textl`='" . $_GET['textl'] . "';");
mysql_query("UPDATE `meta_tags` SET `keywords`='" . mysql_real_escape_string($keywords)
там выше чуть обрабатываются переменные вроде..
$keywords=htmlspecialchars(trim($_POST['keywords']));
$description=htmlspecialchars(trim($_POST['description']));
Fublin, ну выше хоть сто раз обрабатывать можно, в запрос то чистый GET вписан) нужно mysql_real_escape_string() обработать
Kpegumop (07.06.2013 / 17:32)
Fublin, ну выше хоть сто раз обрабатывать можно, в запрос то чистый GET вписан) нужно mysql_real_escape_string() обработать
фублин, а точно..там воще даже пост а не гет еще..
one4zero (07.06.2013 / 15:07)
мне поможете? )))
ты в базу данных лазил когда нибудь,сможешь там запрос ввести ?
Kpegumop, вобще, этот файл находится в админке, доступ к кнопке созадния метатегов имеет только СВ..
Fublin, поэтому можно дыры в файле оставлять? )) больнинство того что доступно только одному человеку, должно не только фильтроваться, но и под паролем быть еще ))))
//внес свои изменения в файлы. с джоном не знаком изнутри, поэтому как то так )
Kpegumop (07.06.2013 / 20:05)
Fublin, поэтому можно дыры в файле оставлять? )) больнинство того что доступно только одному человеку, должно не только фильтроваться, но и под паролем быть еще ))))
//внес свои изменения в файлы. с
воще хорошая идея то нащот пароля при входе в такие места..
Kpegumop, ты чрез пост сделал передачу этово титла ?
---
титл берется из файла head.php