Иконка ресурса

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
  • Автор ресурса
  • #1
Пользователь сапсан разместил новый ресурс:

Web for Shop - Веб морда для Shop

Web Морда к плагину Shop переделана от Web морды Admins
alexmo812 прости))))
Поддержка для нескольких серверов
Отображение Owners
ТОП богачей
7e4c89c2034c3e982aba475b77573037-full.jpg

Узнать больше об этом ресурсе...
 

Ep1s0de

Участник
Сообщения
190
Реакции
42
Отлично! Быстро и оперативно выполнил обещание. +rep
 

Truyn

King of clowns
Сообщения
1,591
Реакции
749
Не работает выдает ошибку.


Fatal error: Call to undefined function classes\curl_init() in /var/www/h10340/data/www/truyns1.cshost.fun/classes/SteamInfo.php on line 85
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #4
@Oligarx1488, не установлено расширение cURL на веб-хостинге. Оно же указано в требованиях. Вы бы хоть проверили его наличие.
 

White Wolf

🍉
Сообщения
2,382
Реакции
2,187
  • Команда форума
  • #5
Там есть дыра для SQL инъекций в классе который отвечает за Search.
 

suremiur

♂ overlay master ♂
Сообщения
537
Реакции
586
Предлагаю на будущие обновления:
  • Управление от имени администратора для:
    • Выдачи, удаления определенного кол-ва серебра/золота игроку;
    • Обнуления игрока: полное (с вещами), только вещи или только серебро/золото.
  • Так как уже "существует" валюта в виде золота, то добавить и ее в отображение, желательно настраиваемое отображение. (т.к. не у всех будет модуль).
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #7
@White Wolf, мне кажется, стоило это в ЛС написать.
Сейчас же школьники пойдут искать, кто успел поставить и пытаться заюзать.
 

White Wolf

🍉
Сообщения
2,382
Реакции
2,187
  • Команда форума
  • #8
@White Wolf, мне кажется, стоило это в ЛС написать.
Сейчас же школьники пойдут искать, кто успел поставить и пытаться заюзать.
Ну благо дыра не самая опасная, т.к. там умный обработчик и хавает первый кусок запроса, то есть 2 запроса внутри не прокатит.
Но вот если у человека все таблицы в одной бд, то можно выдрать инфу из этих таблиц.
 

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
  • Автор ресурса
  • #9
Там есть дыра для SQL инъекций в классе который отвечает за Search.
Хм я не делал проверку на регулярку, прост с шопа что там выдерать и так все выводится))) Со следующей обновой сделаю фикс
 

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
  • Автор ресурса
  • #10

RAIN182

Участник
Сообщения
411
Реакции
55
Вот что выдает
 

Вложения

  • 123.jpg
    123.jpg
    39.9 КБ · Просмотры: 109

RAIN182

Участник
Сообщения
411
Реакции
55
Что именно тут можно неправильно настроить ?
 

Вложения

  • 123.jpg
    123.jpg
    87.8 КБ · Просмотры: 78

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #14
@RAIN182, действительно, что же?
upload_2018-5-27_9-59-26.png


Даже не знаю...
Наверное эта звёздочка со слешем мешает парсеру, но Вам виднее, конечно.
 

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
  • Автор ресурса
  • #15
Line 20 "*/" -_-
 

RAIN182

Участник
Сообщения
411
Реакции
55

Вложения

  • 123.jpg
    123.jpg
    64 КБ · Просмотры: 75

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #17
@RAIN182, соединение отклонено MySQL сервером. Тут уже в сторону MySQL сервера копайте.
 

RAIN182

Участник
Сообщения
411
Реакции
55

Вложения

  • 123.jpg
    123.jpg
    80.1 КБ · Просмотры: 42
  • 123.jpg
    123.jpg
    80.1 КБ · Просмотры: 39

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #19
@RAIN182, таблицы в БД не существует.
Shop точно установлен в MySQL и работает с ним?
 
Сверху Снизу