понедельник, 14 октября 2013 г.

Blob CMS

Хех, тот же 2009 :)
/blogin.php
if(!isset($_SESSION['logged'])){ 
    
$usernum blob_check_login($_POST['buname'], $_POST['bpword']);
    
$lattempt $_POST['lattempt'];
    if(
$lattempt && $usernum == "FAIL") {
        
//Whoops, wrong password.  Try again.
        
$page['pagetitle'] = "User Login";
        
$lattempt++;
        
?>  
А вот и blob_check_login() собственной персоной
function blob_check_login ($username$password) {  
    
$goodname strtolower($username);  
    
$goodpass md5($password);
    
blob_connect();
    
$query "SELECT * FROM `" UTABLE "` WHERE `bl0bdeath`='" $goodname "' AND `bl0bnumber`='" $goodpass "'";
    
$result = @mysql_query($query);  
Вот, что бывает, когда школьники занимаются программированием на пехопе, внимание, ШКОЛЬНИК, проверь код на баги, прежде чем закомитить. Семь раз проверь один раз закомить звучит народная мудрость!

Комментариев нет:

Отправить комментарий