ZapCMS [PHP, OOP, From Scratch]

Status
Not open for further replies.
Also check if magic quotes are turned on...
When magic quotes are turned on you should use stripslashes() too

Am using a custom written function that includes stripslashes :)

---------- Post added at 06:05 AM ---------- Previous post was at 06:00 AM ----------

<sarcasm>Best hotel owner ever </sarcasm>

Go retire to your dads bedroom faggot.
 
Go retire to your dads bedroom faggot.

OOOH SNAPP!

Jonteh - ZapCMS [PHP, OOP, From Scratch] - RaGEZONE Forums
 
Jonty - I just fixed that exploit on Fresh :P

You was putting mysql_real_escape_string in the wrong place :')

You put it here:
PHP:
//$name = $_POST['bean_avatarName'];
		$name = mysql_real_escape_string($_POST['bean_avatarName']);

It also needs to be here:
PHP:
else if (isset($_POST['bean_avatarName']))
	{
		$registerErrors = Array();
	
		$name = mysql_real_escape_string($_POST['bean_avatarName']);
		$password = $_POST['bean_password'];
		$password2 = $_POST['bean_retypedPassword'];
		$email = $_POST['bean_email'];
		$dob_day = $_POST['bean_day'];
		$dob_month = $_POST['bean_month'];
		$dob_year = $_POST['bean_year'];
		//$lang = $_POST['bean_lang'];
 
And how would you know that? Just because he just joined or has less posts then you doesn't mean you have justification on telling him what he can/can't do.

SiiNz is a guy off of Zap that was permanently banned for harassment of staff when he was fired. I hired him for a while to use him for Microsoft Points. I don't care what you think about me, i'm not here to gain reputation.

Messages @ me page :)

Probably, i've not coded any protection into the me page.
 
Jonty - I just fixed that exploit on Fresh :P

You was putting mysql_real_escape_string in the wrong place :')

You put it here:
PHP:
//$name = $_POST['bean_avatarName'];
		$name = mysql_real_escape_string($_POST['bean_avatarName']);

It also needs to be here:
PHP:
else if (isset($_POST['bean_avatarName']))
	{
		$registerErrors = Array();
	
		$name = mysql_real_escape_string($_POST['bean_avatarName']);
		$password = $_POST['bean_password'];
		$password2 = $_POST['bean_retypedPassword'];
		$email = $_POST['bean_email'];
		$dob_day = $_POST['bean_day'];
		$dob_month = $_POST['bean_month'];
		$dob_year = $_POST['bean_year'];
		//$lang = $_POST['bean_lang'];
This would be extremely easy to fix for every revision and for that matter every page.

PHP:
$data = array();

foreach( $_POST as $key => $value )
{

 $data[ str_replace('bean_', '', $key) ] = mysql_real_escape_string( $value );

}

extract($data);

echo $password2;//lol123445667
 
Jonty - I just fixed that exploit on Fresh :P

You was putting mysql_real_escape_string in the wrong place :')

You put it here:
PHP:
//$name = $_POST['bean_avatarName'];
		$name = mysql_real_escape_string($_POST['bean_avatarName']);

It also needs to be here:
PHP:
else if (isset($_POST['bean_avatarName']))
	{
		$registerErrors = Array();
	
		$name = mysql_real_escape_string($_POST['bean_avatarName']);
		$password = $_POST['bean_password'];
		$password2 = $_POST['bean_retypedPassword'];
		$email = $_POST['bean_email'];
		$dob_day = $_POST['bean_day'];
		$dob_month = $_POST['bean_month'];
		$dob_year = $_POST['bean_year'];
		//$lang = $_POST['bean_lang'];

Instead of doing this, use..

Code:
function Filter($input = '') {
return mysql_real_escape_string($input); }

Depending if you make new classes. It would be something like this.

$blabab(blababa is your class)->(or ::)Filter;

$name = $blabab->Filter($_POST['bean_avatarName']);
 
Status
Not open for further replies.
Back