Unmantained Guida {release} shop item creator in php!

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Samu®

Utente Emerald
30 Marzo 2010
824
82
148
381
Ultima modifica da un moderatore:
Che dire questo script inserirà i nuovi item che voi volete che gli npc vendono
nel database...

1. contiene fix sql iniection;
2. grafica accettabile;

Vi Bastera compilare il modulo!

screen :

shopxd.png


Download : DOWNLOAD - CLICCATE QUI

Creato da : warxwar
 
web_d fatto male???
e che la finisci di commentare tutto
1. e fatto bene
2. e fixato
3. e uno script supersemplice dubito che tu non sai manco la differenza tra il tuo che avra una grafica bomba ma le funzionalita ridotte bauhah
 
si le funzioni ridotte pensi aspetta e vedi non stare a commentare senza senso. Il tuo ha solo la funzione di addare gli item. mo ti fo vedere io di cosa son capace di fare
 
sisi ma il mio lo fatto in 1 min

--- Aggiornamento Post ---

ah di modificarli oh che paura un UPDATE e wola
 
web potrai essere bravo quanto vuoi, ed è davvero cosi sei molto bravo però c'è una grande differenza tra te e samu. samu posta le cose che fa tu fai solo vedere le cose che fai.
questa è una COMMUNITY (anche se sta un pò decadendo) RICORDALO
 
poi quei 42 punti di reputazione come li ha avuti ?
facendo vedere i lavori e non postandoli ?
e secondo me sotto sotto anche se nei sui lavori non ce scritto lui li fa vedere solo x farsi contattare in privato e poi venderli
 
Ho postato 3 cose: Armory V3.0. Itemshop con monete, buoni e selta bonus. E recupera password via email!
bello 3 cose
war invece di criticare sempre le reelise dei altri si mette a approfondire le sue conoscenze nel php che non sara di alto livello ma neanche le tue
e i lavori che fa li posta tu 3 release lui ne ha fatte molte di piu
 
web d non ti sto dicendo ke non sai fare ma:

armory non e difficle da fare ma pa**osa xke e lunga da scrivere

item shop appena ho tempo ne faro uno anche io

recupero pass via email se mi davi tempo quel giorno lo facevi... io gia lo ho fatto x me

cmq tornando a noi sono script di livello medio-semplice
ovvio tu sei più accurato a farli, mentre io ci piazzo i 3-4 fix e rilascio senza corregere errori grammaticali e migliorare la grafica.

ho capito che tu sei più preciso, ma pero puoi smetterla di venire nelle release ke fo a dire skifo nabbo non prendete...
perlomeno dici lavoro svolto non accuratamente, pero va + o meno bene
 
Ultima modifica:
asd

web d non ti sto dicendo ke non sai fare ma:

armory non e difficle da fare ma pa**osa xke e lunga da scrivere

item shop appena ho tempo ne faro uno anche io

recupero pass via email se mi davi tempo quel giorno lo facevi... io gia lo ho fatto x me

cmq tornando a noi sono script di livello medio-semplice
ovvio tu sei più accurato a farli, mentre io ci piazzo i 3-4 fix e rilascio senza corregere errori grammaticali e migliorare la grafica.

ho capito che tu sei più preciso, ma pero puoi smetterla di venire nelle release ke fo a dire skifo nabbo non prendete...
perlomeno dici lavoro svolto non accuratamente, pero va + o meno bene


lo conosci bene l'italiano impara prima quello , poi il php
 
web nn è una sfiida -.-
se leggi bene ho detto fallo e poi confrontiamo anche perche non ho fatto io questo script
 
ovvio tu sei più accurato a farli, mentre io ci piazzo i 3-4 fix e rilascio senza corregere errori grammaticali e migliorare la grafica.

ho capito che tu sei più preciso, ma pero puoi smetterla di venire nelle release ke fo a dire skifo nabbo non prendete...
perlomeno dici lavoro svolto non accuratamente, pero va + o meno bene

In ogni tuo script visto, "piazzi" sempre gli stessi fix:
str_replace("'","\'",$item);
$item=str_replace('"','\"',$item);
$item=str_replace(';','\;',$item);
$item=str_replace('--','\--',$item);
$item=str_replace('+','\+',$item);
$item=str_replace('(','\(',$item);
$item=str_replace(')','\)',$item);
$item=str_replace('=','\=',$item);
$item=str_replace('>','\>',$item);
$item=str_replace('<','\<',$item);
$item=str_replace('@','\@',$item);
$item=str_replace('union','',$item);

Cambiando le $variabili, son sempre gli stessi xDDD
 
la funzione "str_replace"
serve per cambiare i caratteri pericolosi in segni stupidi tipo " in /" che con lo slash non fa assolutamente nulla!
 
Allora ragazzo mio ... il carattere " '/ " non è che non faccia nulla .. sia ben chiaro..
Nel caso non lo avessi capito quel '/ lo utilizzi soprattutto per gli apici. Guarda ti faccio un esempio di SQL-Injection :

Codice:
<?
$query=mysql_query("Select * from account where id='$login' and pass='$pass'");
?>
Se gli input non fossero "blindati" comedici tu, io potrei modificare mediante gli input la query a mio piacimento... come ad esempio:
Codice:
$query=mysql_query(""Select * from account where id='scimmia' and pass='polpi' or 1=1");
Una condizione sempre vera 1=1 , ed ecco autenticizzato il login! <.< STUDIA! :asd::asd::asd::asd:
In PHP non esistono caratteri innoqui e caratteri pericolosi, ricordalo sempre! :sisi:
 
Allora ragazzo mio ... il carattere " '/ " non è che non faccia nulla .. sia ben chiaro..
Nel caso non lo avessi capito quel '/ lo utilizzi soprattutto per gli apici. Guarda ti faccio un esempio di SQL-Injection :

Codice:
<?
$query=mysql_query("Select * from account where id='$login' and pass='$pass'");
?>
Se gli input non fossero "blindati" comedici tu, io potrei modificare mediante gli input la query a mio piacimento... come ad esempio:
Codice:
$query=mysql_query(""Select * from account where id='scimmia' and pass='polpi' or 1=1");
Una condizione sempre vera 1=1 , ed ecco autenticizzato il login! <.< STUDIA! :asd::asd::asd::asd:
In PHP non esistono caratteri innoqui e caratteri pericolosi, ricordalo sempre! :sisi:

Sei Un Mito ...
 
Ultima modifica:
Allora ragazzo mio ... il carattere " '/ " non è che non faccia nulla .. sia ben chiaro..
Nel caso non lo avessi capito quel '/ lo utilizzi soprattutto per gli apici. Guarda ti faccio un esempio di SQL-Injection :

Codice:
<?
$query=mysql_query("Select * from account where id='$login' and pass='$pass'");
?>
Se gli input non fossero "blindati" comedici tu, io potrei modificare mediante gli input la query a mio piacimento... come ad esempio:
Codice:
$query=mysql_query("Select * from account where id='scimmia' and pass='polpi' or 1=1");
Una condizione sempre vera 1=1 , ed ecco autenticizzato il login! <.< STUDIA! :asd::asd::asd::asd:
In PHP non esistono caratteri innoqui e caratteri pericolosi, ricordalo sempre! :sisi:

quoto subsilence
non era che ci sono caratteri pericolosi volevo solo dire
che usando la sql iniection nelle input (ovvero query che possono autenticare il login senza inserire i dati)
dato che nelle query esempio $query=mysql_query("Select * from account where id='scimmia' and pass='polpi' or 1=1");
se ci sono la str remplace
quando uno invia la query lo script la leggera come: $query=mysql_query("Select * from account where id=/'scimmia/' and pass=/'polpi/' or 1=1");
in questo modo la query non funzionera e la sql andra in fallimento...
hai ragione tu devo studiare... piu che altro saper esprimermi...
 
Stato
Discussione chiusa ad ulteriori risposte.

DISCUSSIONI SIMILI

Indietro
Top Bottom