Набор PHP-программистов - Visavi.net
https://visavi.net/
RSS - Visavi.nethttps://visavi.net/assets/img/images/logo_small.pngRSS - Visavi.net
https://visavi.net/
admin@visavi.net (admin)admin@visavi.net (admin)Wed, 16 Apr 2025 05:21:42 +0300Да, SQL инъекция в коде пролезет <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> переменная $_GET['page'] не отфильтрована
https://visavi.net/topics/26906/452725
Набор PHP-программистов АлександрTue, 29 Nov 2011 18:35:09 +0400Messageshttps://visavi.net/topics/26906/452725<strong>vseti-nn</strong>, жесть, нельзя было код на обменник, линк сюда, аж две страницы <img src="https://visavi.net/uploads/stickers/klass.gif" alt="klass">
https://visavi.net/topics/26906/452718
Набор PHP-программистов АнтонTue, 29 Nov 2011 18:17:49 +0400Messageshttps://visavi.net/topics/26906/45271822. <strong>vseti-nn</strong>, Сегодня Наш Программист проверит вашу работу и после этого будет услышан результат )<br>
<br>
Если ваша работа удовлетворит программиста,то вы будите приняты в команду.
https://visavi.net/topics/26906/452592
Набор PHP-программистов АнтонTue, 29 Nov 2011 13:59:17 +0400Messageshttps://visavi.net/topics/26906/452592код писал с нуля по свою цмс
https://visavi.net/topics/26906/452473
Набор PHP-программистов УдаленныйTue, 29 Nov 2011 06:52:56 +0400Messageshttps://visavi.net/topics/26906/452473<pre class="prettyprint">
<?
include $_SERVER['DOCUMENT_ROOT']."/template/start.php";
include $_SERVER['DOCUMENT_ROOT']."/template/func.php";
include $_SERVER['DOCUMENT_ROOT']."/template/log.php";
if($_GET['st'] == "del")
{
$del=$_POST['del'];
if($mysqli->query("delete from `sten` where `id`='$del'")){echo $long[48];}
}
if($_GET['st'] == "add")
{
$text=mess(check($_POST['text']));
if(isset($id))
{
if($text != "")
{
echo "$long[49] <br/>";
$data = date("H:i d.m.Y");
$mysqli->query("insert into `sten` (`sten`, `id1`, `data`, `text`) values('$str[id]','$id','$data','$text');");
}
}
}
if($_GET['st'] == "soob")
{
$max_mess=30;
if($_GET['page'] == ""){$page=0;}
if($_GET['page'] !=""){$page=$_GET['page'];}
$result_sten = $mysqli->query("select * from `sten` where sten='$str[id]' ORDER BY `id` DESC LIMIT ".$page." ,".$max_mess."");
while ($mess_sten = $result_sten->fetch_array())
{
echo '<br/><table><tr><td valign="top" width="200" align="left">';
photo($mess_sten[id1]);
echo '<br/>';
on($mess_sten[id1]);
$result_sten_log = $mysqli->query("select * from `prof` where `id` = '$mess_sten[id1]'");
$sten_log = $result_sten_log->fetch_array();
echo'<a href="./?id='.$mess_sten[id1].'">'.$sten_log[name].' '.$sten_log[fam].'</a><br/>'.$mess_sten[data].'<br/>';
if(($id == $mess_sten['sten']) or ($id == $mess_sten['id1']) or ($user['level'] > 0))
{echo' <a href="javascript:del_mess_sten('.$mess_sten[id].')" title="'.$long[46].': '.$mess_sten[text].'">'.$long[46].'</a> ';}
echo'<br/> <a href="javascript:D oSmilie(\' [citat]'.$mess_sten[text].'[/citat] \')" title="'.$long[47].': '.$mess_sten[text].'">'.$long[47].'</a> ';
$text=smiles(bb($mess_sten['text']));
echo'</td><td>'.$text.'</td></tr></table><br/>';
}
}
?>
</pre>
https://visavi.net/topics/26906/452472
Набор PHP-программистов УдаленныйTue, 29 Nov 2011 06:52:12 +0400Messageshttps://visavi.net/topics/26906/452472<pre class="prettyprint">
function smil()
{
var conect = getXmlHttp() //подключение
var statusElem = document.getElementById('smil') //записываем в ид wait переменную statusElem
conect.onreadystatechange = function()
{
if (conect.readyState == 4) //состояние запроса
{
if(conect.status == 200) // состаяние запроса http
{
statusElem.innerHTML = conect.responseText //текст после запроса
}
}
};
conect.open('GET', 's.php',true); // вызов URL
conect.send(null); // отослать запрос
statusElem.innerHTML = '<?=$long[94]?>'
}
function FocusText() {
document.forma.text.focus();
document.forma.text.select();
return true; }
function DoSmilie(addSmilie) {
var revisedmsgage;
var currentmsgage = document.forma.text.value;
revisedmsgage = currentmsgage+addSmilie;
document.forma.text.value=revisedmsgage;
document.forma.text.focus();
return;
}
function DoPrompt(action) { var revisedmsgage; var currentmsgage = document.forma.qmsgage.value; }
</pre>
https://visavi.net/topics/26906/452471
Набор PHP-программистов УдаленныйTue, 29 Nov 2011 06:51:09 +0400Messageshttps://visavi.net/topics/26906/452471<pre class="prettyprint">
function del_mess_sten(del)
{
var conect = getXmlHttp() //подключение
var statusElem = document.getElementById('stenadd') //записываем в ид wait переменную statusElem
conect.onreadystatechange = function()
{
if (conect.readyState == 4) //состояние запроса
{
if(conect.status == 200) // состаяние запроса http
{
statusElem.innerHTML = conect.responseText //текст после запроса
setTimeout("javascript:vote()", 1);
}
}
};
var dann = 'del=' + del
conect.open('POST', 'st.php?st=del',true); // вызов URL
conect.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded')
conect.send(dann); // отослать запрос
statusElem.innerHTML = '<?=$long[92]?>'
}
function stadd()
{
var conect = getXmlHttp() //подключение
var statusElem = document.getElementById('stenadd') //записываем в ид wait переменную statusElem
conect.onreadystatechange = function()
{
if (conect.readyState == 4) //состояние запроса
{
if(conect.status == 200) // состаяние запроса http
{
statusElem.innerHTML = conect.responseText //текст после запроса
document.getElementById('comment').value='';
setTimeout("javascript:vote()", 1);
}
}
};
var dann = 'text=' + document.forma.text.value
conect.open('POST', 'st.php?st=add&id=<?=$str['id']?>',true); // вызов URL
conect.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded')
conect.send(dann); // отослать запрос
statusElem.innerHTML = '<?=$long[93]?>'
}
function vote()
{
var conect = getXmlHttp() //подключение
var statusElem = document.getElementById('sten') //записываем в ид wait переменную statusElem
conect.onreadystatechange = function()
{
if (conect.readyState == 4) //состояние запроса
{
if(conect.status == 200) // состаяние запроса http
{
statusElem.innerHTML = conect.responseText //текст после запроса
}
}
};
conect.open('GET', 'st.php?st=soob&id=<?=$str['id']?>',true); // вызов URL
conect.send(null); // отослать запрос
//statusElem.innerHTML = 'Пожалуйста подождите...'
}
function time1()
{
setTimeout("javascript:time2()", 15000);
setTimeout("javascript:vote()", 15000);
}
function time2()
{
setTimeout("javascript:time1()", 15000);
setTimeout("javascript:vote()", 15000);
}
setTimeout("javascript:time1()", 15000);
</pre>
https://visavi.net/topics/26906/452470
Набор PHP-программистов УдаленныйTue, 29 Nov 2011 06:50:16 +0400Messageshttps://visavi.net/topics/26906/452470<pre class="prettyprint">
<?
echo'<font color="#ccccff"><h3>'.$long[42].'</h3></font>
<form name="forma">
'.$long[43].':<br/>
<textarea id="comment" cols="50" rows="7" name="text"></textarea><br>
<input type="button" value="'.$long[44].'" onClick="stadd()"/><div id="stenadd"></div><br>
<div id="smil"><a href="javascript:smil()">'.$long[45].'</a></div>
<br>
</form>';
echo'<div id="sten">';
$max_mess=30;
if($_GET['page'] == ""){$page=0;}
if($_GET['page'] !=""){$page=$_GET['page'];}
$result_sten = $mysqli->query("select * from `sten` where sten='$str[id]' ORDER BY `id` DESC LIMIT ".$page." ,".$max_mess."");
while ($mess_sten = $result_sten->fetch_array())
{
echo '<br/><table><tr><td valign="top" width="200" align="left">';
photo($mess_sten[id1]);
echo '<br/>';
on($mess_sten[id1]);
$result_sten_log = $mysqli->query("select * from `prof` where `id` = '$mess_sten[id1]'");
$sten_log = $result_sten_log->fetch_array();
echo'<a href="./?id='.$mess_sten[id1].'">'.$sten_log[name].' '.$sten_log[fam].'</a><br/>'.$mess_sten[data].'<br/>';
if(($id == $mess_sten['sten']) or ($id == $mess_sten['id1']) or ($user['level'] > 0))
{echo' <a href="javascript:del_mess_sten('.$mess_sten[id].')" title="'.$long[46].': '.$mess_sten[text].'">'.$long[46].'</a> ';}
echo'<br/> <a href="javascript:D oSmilie(\' [citat]'.$mess_sten[text].'[/citat] \')" title="'.$long[47].': '.$mess_sten[text].'">'.$long[47].'</a> ';
$text=smiles(bb($mess_sten['text']));
echo'</td><td>'.$text.'</td></tr></table><br/>';
}
echo'</div>';
?>
</pre>
https://visavi.net/topics/26906/452469
Набор PHP-программистов УдаленныйTue, 29 Nov 2011 06:48:01 +0400Messageshttps://visavi.net/topics/26906/452469<blockquote class="blockquote"><strong>Антон Евгеньевич</strong> (28 Ноября 2011 / 22:00)<br>
7. <strong>FаN</strong>, зависит от заказа, но на сколько я знаю,ты же моды не пишешь ) только с нуля или уже пересмотрел и пишешь все?</blockquote>
На постоянной основе готов изучить код любого движка <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> <br>
P.S. Возможно так же после Нового Года будет больше свободного времени и буду готов присоединиться.
https://visavi.net/topics/26906/452463
Набор PHP-программистов ЮрийTue, 29 Nov 2011 06:18:35 +0400Messageshttps://visavi.net/topics/26906/452463<blockquote class="blockquote"><strong>Антон Евгеньевич</strong> (28 Ноября 2011 / 23:53)<br>
Так на нужно 2 хороших программиста. Активных и любящих проводить время за компом и заниматься самообучением в развитии php.<br>
<br>
Для теста даю задачу:<br>
<br>
Нужно написать такой скрипрт,где добавлении файла TXT автоматически менялась кодеровка на читабельность русского текста с удобным интерфейсом.<br>
</blockquote>
при добавлении куда? Какие кодировки? Сделать просто страницу, с выбором тхт файлов и последующим чтением?
https://visavi.net/topics/26906/452447
Набор PHP-программистов АнтонTue, 29 Nov 2011 03:01:41 +0400Messageshttps://visavi.net/topics/26906/452447Авторитет: -9 (+61/-70)<br>
а так, советую RED'а из (8) поста) отличный кодер)
https://visavi.net/topics/26906/452369
Набор PHP-программистов 3DwEpTue, 29 Nov 2011 00:07:02 +0400Messageshttps://visavi.net/topics/26906/45236913. <strong>Антон Евгеньевич</strong>, слишком нехилый тест для набора команды, такой скрипт можно очень долго писать, если учитывать все кодировки. Ты бы хотябы рамки людям ограничил <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile">
https://visavi.net/topics/26906/452367
Набор PHP-программистов АлександрTue, 29 Nov 2011 00:00:39 +0400Messageshttps://visavi.net/topics/26906/452367Так на нужно 2 хороших программиста. Активных и любящих проводить время за компом и заниматься самообучением в развитии php.<br>
<br>
Для теста даю задачу:<br>
<br>
Нужно написать такой скрипрт,где добавлении файла TXT автоматически менялась кодеровка на читабельность русского текста с удобным интерфейсом.<br>
<br>
<em><span style="font-size:x-small">Добавлено через 01:07 сек.</span></em><br>
11. <strong>MECHANIC</strong>, Мы развиваемся и нужны программисты. Так как планы создавать новые проекты,а не останавливаться на тех которые есть )
https://visavi.net/topics/26906/452358
Набор PHP-программистов АнтонMon, 28 Nov 2011 23:53:04 +0400Messageshttps://visavi.net/topics/26906/452358Мы писались уже на эту тему в лс. Так что пиши. Я писал чего я умею.
https://visavi.net/topics/26906/452265
Набор PHP-программистов MiLlerMon, 28 Nov 2011 22:14:35 +0400Messageshttps://visavi.net/topics/26906/452265Что за контора, какой то приватный фриланс чтоль? ;)
https://visavi.net/topics/26906/452259
Набор PHP-программистов ДмитрийMon, 28 Nov 2011 22:06:10 +0400Messageshttps://visavi.net/topics/26906/452259