Mstivoj
8 Авг 2018 в 22:45
Chelyabinskij, Скинул тебе и пример XSS НА ТОТ САЙТ НА ГЛАВНОЙ СМОТРИ.
Mstivoj
8 Авг 2018 в 22:41
Chelyabinskij, Сечас всё верно после обновления архива осталось только решить как отдавать валюту не уходя в минус к примеру я взял в долг и всё до копейки (балла потратил и при отдаче долга я ухожу в минус на пол миллиона далее покупаю себе что либо и я уже в плюсе
Думай как это решить тогда одобрю а так товар пака на модерации оставляю.
Chelyabinskij 8 Авг 2018 в 22:35
Mstivoj, у меня нет скайпа) ладно всё понял.
Mstivoj
8 Авг 2018 в 22:35
Chelyabinskij, Могу как нибудь объяснить тебе по скайпу какие данные и как фильтровать.В личку пиши.
Mstivoj
8 Авг 2018 в 22:33
Chelyabinskij, XSS это когда не фильтруешь текстовые данные при выводе
Chelyabinskij 8 Авг 2018 в 22:30
Mstivoj, некоторые моменты в php просто не совсем понял) получается что числовые данные в пост тоже фильтруется abs(intval()) ?
а как же XSS ?
Mstivoj
8 Авг 2018 в 22:30
Chelyabinskij, Далее код что минус пишет при истечении срока его тоже надо изменить дабы анкеты не вгонять в минуса так как при покупке ещё чего либо оно приобразует минус в плюс.
Mstivoj
8 Авг 2018 в 22:27
Chelyabinskij, Нет это не верно
Chelyabinskij 8 Авг 2018 в 22:25
Mstivoj, тьфу блин. просто я думал что пост данные нужно фильтровать с trim(stripslashes(htmlspecialchars))