Дыра в накрутке

Discussion in 'Песочница' started by WallHack, 27 Jul 2013.

  1. WallHack

    WallHack Elder - Старейшина

    Joined:
    18 Jul 2013
    Messages:
    300
    Likes Received:
    137
    Reputations:
    32
    Накрутка баланса

    У меня на сайте была дыра с накруткой баланса мне её исправили и сказали ,что дыра не в базе а в скрипте там значение можно подставить -

    Код с накруткой

    PHP:
    <? include('header.php'); session_start(); ?> <? if ($_POST['oplat']) { $oplat=(int)$_POST['oplat']; $time=time(); $query "INSERT INTO seo_basket (ident, fromid, time, price, type) VALUES ('$_SESSION[iduser]','$_SESSION[iduser]','$time','$oplat','12')"mysql_query($query) or die(mysql_error()); ?> <script type="text/javascript"> location.replace("basket.php"); </script> <noscript> <meta http-equiv="refresh" content="0; url=basket.php"> </noscript> <? ?> <h1>Пополнение основного счета</h1> <br> Чтобы пополнить счет на <span class='seosprint'><?=$sitename ?></span> нужно ввести желаемую сумму пополнения ниже, нажать кнопку "Пополнить", затем Вас перенаправит в корзину товаров, там система предоставит вам выбор сделать оплату различными платежными системами, после чего Вас перенаправит на мерчант выбранной вами системы и вы с легкостью оплатите счет в автоматическом режиме.. <br><br><br> <center> <form method="POST" action=""> Введите сумму - <input type="text" name="oplat" > <input type="submit" class='button-green-big' value="Пополнить"> </FORM> </center> <br><br><br> <center><h7>Минимальная сума пополнения составляет 1 Руб. </h7></center> <? include('footer.php');?>
    Исправленный код

    PHP:
    <? include('header.php'); session_start(); ?> <? if ($_POST['oplat']) { $oplat=abs($_POST['oplat']); $time=time(); $query "INSERT INTO seo_basket (ident, fromid, time, price, type) VALUES ('$_SESSION[iduser]','$_SESSION[iduser]','$time','$oplat','12')"mysql_query($query) or die(mysql_error()); ?> <script type="text/javascript"> location.replace("basket.php"); </script> <noscript> <meta http-equiv="refresh" content="0; url=basket.php"> </noscript> <? ?> <h1>Пополнение основного счета</h1> <br> Чтобы пополнить счет на <span class='seosprint'><?=$sitename ?></span> нужно ввести желаемую сумму пополнения ниже, нажать кнопку "Пополнить", затем Вас перенаправит в корзину товаров, там система предоставит вам выбор сделать оплату различными платежными системами, после чего Вас перенаправит на мерчант выбранной вами системы и вы с легкостью оплатите счет в автоматическом режиме.. <br><br><br> <center> <form method="POST" action=""> Введите сумму - <input type="text" name="oplat" > <input type="submit" class='button-green-big' value="Пополнить"> </FORM> </center> <br><br><br> <center><h7>Минимальная сума пополнения составляет 1 Руб. </h7></center> <? include('footer.php');?>
    Я сам не могу понять ,как там значение подставить помогите сделать ссылку на эту накрутку
    И дыра с накруткой вроде не закрыта ещё тут _http://agixo.ru/ можно накрутить деньги и рекламировать сайты бесплатно накрутка в файле oplatb.php

    // В следующий раз прилагайте отличия в явном виде,
    // некогда нам в следопытов играть.

    // BigBear


    Code:
    $oplat=(int)$_POST['oplat'];
    
    $oplat=abs($_POST['oplat']);
     
    #1 WallHack, 27 Jul 2013
    Last edited: 4 Aug 2014