にっき

2008/08/07 23:36:48

れいぞうこにもせきゅりてぃほ〜る?


昨日今日と冷凍食品いっぱいなのは置いといて・・・
この時期に冷蔵庫 with 冷凍庫がおほしさまとかありえないにう(´・ω・`;【みかん
いろいろだめだめだけどあいすが特にだめ〜ぢおっきぃにう(つx;【みかん
そんなこんなであいかわらずやらないとなことをめもできるようなものを探してて
twbsd.org の Bug Tracker を見かけたからちょっと見てみたけど・・・



もふもふと設置準備として /include/config.php を開いて編集しようと思ったら
どう見ても定数でよさそうなとこまで $GLOBALS[] にう?(´ω`;【みかん
なんだかやな予感がしたからなんとなく /login.php をちぇっく☆
---- >8 ---- 前略 ---- >8 ----
if (($SYSTEM['auth_method'] == "imap") && ($_POST['username'] != "admin")){
---- 8< ---- 中略 ---- 8< ----
} else {
	$sql="select * from ".$GLOBALS['BR_user_table']." where username='".$_POST['username']."' and password='".md5($_POST['password'])."' and account_disabled!='t'";
	$sql_result = $GLOBALS['connection']->Execute($sql) or DBError(__FILE__.":".__LINE__);
---- >8 ---- 中略 ---- >8 ----
}
---- 8< ---- 後略 ---- 8< ----
どう見ても SQL Injection できちゃいそうですほんとにありがとうございました・・・にう?(つx;【みかん
っていうかなんで Adodb でぷれ〜すほるだ使えるのに直入れてるのかなぁ?
どっかでえすけ〜ぷしてたとしても SQL 用と (x)html 用は必要な処理が違うから
ってことで基本の『使うときに必要なえすけ〜ぷを』は遠い世界のおはなしにう(´・ω・`;【みかん
それ以外にも short_tags_open on じゃないとそのままじゃ動きそうにないし・・・
けっきょくいんすと〜る前になかったことにしてぽいにう☆⌒ヾ(´・ω・`;【みかん

なんだか web 上で使えるのってこんなのばっかりにう...〆(´・ω・`;【みかん


こめんと

こめんとする?



 
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆
また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん
さぶこんてんつ
前月 2024年 11月 翌月
          1
 
2
 
3
 
4
 
5
 
6
 
7
 
8
 
9
 
10
 
11
 
12
 
13
 
14
 
15
 
16
 
17
 
18
 
19
 
20
 
21
 
22
 
23
 
24
 
25
 
26
 
27
 
28
 
29
 
30
 
             
  • あじ あじ
  • ED ED
  • えでん えでん
  • えれふぃ えれふぃ
  • ぐらぶれ ぐらぶれ
  • etc etc
  • にっき にっき

あわせて読みたい

先頭に戻る
めにう 先頭に戻る