Дыра в заказе платной рекламы… Фишка в том, что при заказе рекламы можно заказать со счета любого пользователя……Дыра в заказе платной рекламы… Фишка в том, что при заказе рекламы можно заказать со счета любого пользователя…
Закрывается просто
Открыть файл addtoblock.php и найти следующее
$usr=limpiarez($_POST["user"])
и заменить на
$usr=$_SESSION["username"];
Всё дыра закрыта отписываемся…
Отправить комментарий
Вы должны быть зарегистрированы чтобы оставить комментарий.
Вы должны быть зарегистрированы чтобы оставить комментарий.