Search results

  1. strsup

    [Guide] How to install xampp on Linux

    нямам slack да си играя.. карам на чист debian-server. Правиш прост темплейт, който да следва връзката която желаеш и се свързваш по нормален начин.. не е крайна философия .. :)
  2. strsup

    [Guide] How to install xampp on Linux

    apt-get install unixodbc четете документацията..
  3. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Малкото ми момче(да, нямам си грам представа дали тези 3 думи те описват правилно - нека кажем, че ги извеждам от прости наблюдения), Тези сайтове са хаквани именно благодарейние на тяхната мулти-функционалност. Колкото по-сложно е нещо, толкова е по-голям шанса то да бъде експлоатирано по...
  4. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Не смяташ ли, че това се набива на очи, твърде много? Супер омазано... "антишел" за това е вече написан..казва се .. "няма да приближи сървъра ми".. Много глупости пишете... всички знаят, че е много лесно да контролираш компютър, до който си имал достъп дори един път. А как да си осигуриш този...
  5. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Кретен ;) Без да те го приемаш като нападка. Просто констатация. Сега ще трябва да ти обесня като на зародиш какво се мъча да ти набия в главата от няколко поста. - Аз имам уеб сървър. Ти имаш някакво си скриптче с BD. Нещата не се променят. Твоя скрипт, моя сървър нямам как да го види...
  6. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    ..и отново казвам... нямам как да качиш скрипт с твой код на сървъра ми като начало..
  7. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Не, не можеш. Каква балама трябва да си за да сложиш скрипт, писан от другиго, който не си проверил в ht руута на сървъра си. Remote скриптове са забранени на абсолютно всеки пак и репак по подразбиране в php.ini ... @niker.. има далеч по услиожнени начини да представиш такъв код.. и вече съм...
  8. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Моето момче, ще кажа на теб каквото казах и на колежките ти. Нямаш достатъчно голям набор от знания за да излежеш на глава с мен. Правата на apache usera са без никакво значение, тъй като "апаче" не бута нищо. То само execute-ва заявката за SQL, който вече я обработва. Следователно правата на...
  9. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Така.. и аз като все още имам достъп до DB servera през cmdshell.. какво ми пука..
  10. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Опа... това май е му секцията...или ?
  11. strsup

    [Release] Simple News System + Comments

    Или може би просто махни width=450 ?
  12. strsup

    [Release] Simple News System + Comments

    Не говорим за "Protection", тъй като аз не "атакувам". Говорим за правилен фунционален код. Не за gateway за злоупотреби.
  13. strsup

    [Release] Simple News System + Comments

    XSS Injection - дори не е injection... htmlspecialchars, strip_tags, htmlenteties - избери си http://s4.freakmu.com/index.php?op=full_news&link=1 -> example.com
  14. strsup

    [Help] Как да направя това

    Момче, младо. Разликите в синтаксиса на mysql и mssql се определят единствено от таговете ограждащи елементи и променливи и от "escape" slasha ('', \'). (като изключим дребните разлики..) А както вече казах .. не сте достатъчно напреднали, че да хващате разликите в операторите различни от...
  15. strsup

    [Help] Web Problem

    просто е... Firefox коригира и си пооправя синтаксиса и грешките на прости CSS/html тагове и опций на тагове, докато IE е по стриктен. Ако се научите да пишете правилно няма да имате проблеми..
  16. strsup

    [Help] Как да направя това

    Ох горките ми .. до такава степен ли има значние .. защото толкова Indeph ще стигнеш в което и да е от тях за да усетиш разликата..
  17. strsup

    [Help] Как да направя това

    да посъкратим.. и пооправим if (@$_SESSION['user']) { $row=mssql_fetch_row(mssql_query("Exec Xcredits '".$_SESSION['user']."',0")); echo number_format($row[0]); }
  18. strsup

    [Help] Secure

    @Break House, много правилно. Защо всички си мислят, че като напишат маса глупости ще стане нещо, защо въобще се занимавате, като не разбирате - не разбирате, това е..просто скип и давайте на следващата тема. DoS не е ..първо няма да ти спира само SQL-a И за тези които не са наясно dos атаките...
  19. strsup

    [Help] Account is invalid

    No, If your ODBC connection fails you would not be able to start the server in the first place. The reason that you were getting this error in the first place is because you did not place the WZ_MD5.dll in the bin folder of the mssql server instance you are running or you were using an editor...