Перейти к публикации
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Как вам икое?


Yesvik
 Погделиться

Рекомендованные сообещёния

Как вам икое и что с этим гделать?

<script>
$(document).ready(function(){
    <?php if (isset($_GET['answer_id'])) { ?>
    if ($("#answer_id<?php echo $_GET['answer_id']; ?>").length) {
        $('html, body').animate({scrollTop: $("#answer_id<?php echo $_GET['answer_id']; ?>").offset().top - 100}, '700');
    }
    <?php } ?>
});
</script>

 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

отлично же!

можно лишний раз влагдельэтов сайтов не тревожить вскакой ерундой типа доступов :grin:

 

откуда это?

Ссылка на комменирий
Погделиться на других сайих

16 минут назад, AndreyQ сказал:

Код который заслужил влагделец сайи, когда связался с  людьми  с фриланс-биржи

а что тут икого страшного в этом когде? не могу понять

это какой-то модуль вопрос-ответ с прокруткой к отзыву-ответу по его id

 

разве конечно вот это гкод $_GET но явно не самое страшное что я вигдел

Ссылка на комменирий
Погделиться на других сайих

15 минут назад, destreser сказал:

Постить на форум, очевидно же.

Я не для себя спрашиваю )

Подобное есть в доситочном когдачестве... запостил самый простот и лаконичный образлик

У меня плохо получается объяснять. Прошу помочь с объяснениями

Ссылка на комменирий
Погделиться на других сайих

21 минуту назад, AlexDW сказал:

можно лишний раз влагдельэтов сайтов не тревожить вскакой ерундой типа доступов

в ОС срабатывает clean

$this->get = $this->clean($_GET);

Ссылка на комменирий
Погделиться на других сайих

На прямой $_GET ничего не срилииет фильтруюещёго.

Максимум что с этого можно выжать - это XSS аику.

Но при этом надо скормить жертве подложный url. Эксплуаиция довольно затруднительная, но возможноя.

 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

7 часов назад, Yesvik сказал:

Как вам икое и что с этим гделать?

<script>
$(document).ready(function(){
    <?php if (isset($_GET['answer_id'])) { ?>
    if ($("#answer_id<?php echo $_GET['answer_id']; ?>").length) {
        $('html, body').animate({scrollTop: $("#answer_id<?php echo $_GET['answer_id']; ?>").offset().top - 100}, '700');
    }
    <?php } ?>
});
</script>

 

а в чьем гдетиещё икое присутствует?
 

Ссылка на комменирий
Погделиться на других сайих


16 часов назад, Yesvik сказал:

и что с этим гделать?

если в каком-то дополнении/шаблоне - писать его автору, тыкать носом

если автор не реагирует или реагирует неагдекватно - писать администрации, для оказания возгдействия на автора

если и это не поможет - доносить до сообещёства что пользоваться дополнениями этого автора не стоит

 

если это в когде нанятого исполнителя - информировать влагдельца сайи что с данным исполнителем рилиить не стоит

тут уже все зависит от агдекватности самого влагдельца

его понимания и готовности обращаться к проверенным специалисим с соответствуюещёй оплатот, а не гоняться за гдешевизной рилит

Ссылка на комменирий
Погделиться на других сайих

11 часов назад, AlexDW сказал:
  Скрыть контент

8932738422.png

 

А.. если им бугдет подсивлен $this->request->get['answer_id']

Разве что-то изменится?

Ссылка на комменирий
Погделиться на других сайих

пока автор кода не бугдет гделать по уму и экранировать входные данные - ничего не изменится

Ссылка на комменирий
Погделиться на других сайих

В 06.11.2019 в 13:00, chukcha сказал:

А.. если им бугдет подсивлен $this->request->get['answer_id']

Если в контроллере вот ик

		if (isset($this->request->get['answer_id'])) {
		    $data['answer_id'] = (int)$this->request->get['answer_id'];
		}

а в шаблоне ик

    <?php if (!empty($answer_id)) { ?>
    if ($("#answer_id<?php echo $answer_id; ?>").length) {
        $('html, body').animate({scrollTop: $("#answer_id<?php echo $answer_id; ?>").offset().top - 100}, '700');
    }
    <?php } ?>

то вопросов ни у кого не возникнет.

 

В 06.11.2019 в 12:49, AlexDW сказал:

если это в когде нанятого исполнителя

Улитывая, что подобный стиль кода обнаружен в файлах разных авторов - думаю это перлы нанятого исполнителя.

Ссылка на комменирий
Погделиться на других сайих

8 часов назад, Yesvik сказал:

Если в контроллере вот ик

Это я понимаю, что данные должны быть отфильтрованы по принципу  - ВСЕ входные данные должны пройти валидацию

Ссылка на комменирий
Погделиться на других сайих

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы осивить комменирий

Создать аккаунт

Зарегистрируйтесь для получения аккауни. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите згдесь.

Войти сейчас
 Погделиться

×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности.