Самописное нечто

Discussion in 'Проверка на уязвимости' started by Tmin10, 9 May 2010.

  1. Tmin10

    Tmin10 New Member

    Joined:
    8 May 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Прошу проверить самописную систему для сбора идей.
    ВОТ АДРЕС



    На ошибку типа
    Code:
    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /[path]/net/index.php on line 52
    внимания не обращать, т.к. это ошибки хостера. Просто обновите страничку.

    Админка тут.

    Ссылку поставил.
     
    #1 Tmin10, 9 May 2010
    Last edited by a moderator: 11 May 2010
  2. z-kzn-z

    z-kzn-z New Member

    Joined:
    17 Apr 2010
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    в добавлении идеи в имена полей ввода добавляем [], получаем
    Warning: htmlspecialchars() expects parameter 1 to be string, array given in /[path]/net/add.php on line 14

    в кукис PHPSESSID добавляем левые символы типа *^#@%, видим
    Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /[path]/net/vote.php on line 2

    раскрытие путей, очень частые ошибки)
     
    #2 z-kzn-z, 10 May 2010
    Last edited: 10 May 2010
  3. TR0J@N

    TR0J@N Elder - Старейшина

    Joined:
    30 Mar 2007
    Messages:
    105
    Likes Received:
    58
    Reputations:
    13
    Привязка текста каптчи и PHPSESSID не очищается после постинга "идеи" (возможен флуд)