anpera.net
https://anpera.homeip.net/phpbb3/

petition.php - Was macht das?
https://anpera.homeip.net/phpbb3/viewtopic.php?f=34&t=4355
Seite 1 von 1

Autor:  Song Sinen [ Di 26 Feb, 2008 15:47 ]
Betreff des Beitrags:  petition.php - Was macht das?

Hallo!

In der petition.php sind mir ein paar Sachen aufgefallen:

$this->bbcode_second_pass_code('', ' $p = $session[user][password];
unset($session[user][password]);
//[...]
$petitiontype=POST['petitiontype'];
$sql = "INSERT INTO petitions (author,date,body,pageinfo,lastact) VALUES (".(int)$session[user][acctid].",now(),\"".addslashes(output_array($_POST))."\",\"".addslashes(output_array($session,"Session:"))."\",NOW())";
db_query($sql);
$session[user][password]=$p;
')

Kann mir jemand sagen was genau hier mit dem Passwort gemacht wird und was es mit den Anfragen zu tun hat?


Liebe Grüße,

Song Sinen

Autor:  Nightborn [ Di 26 Feb, 2008 16:31 ]
Betreff des Beitrags:  Re: petition.php - Was macht das?

japp

das passwort wird nicht in der debug ausgabe (details petition) gezeigt, daher hier einfach ungesettet.

Und dann nachher (sonst hast n leeren hash als paßwort!) wieder einkopiert.

Vorsicht da...

Autor:  Song Sinen [ Di 26 Feb, 2008 20:02 ]
Betreff des Beitrags:  Re: petition.php - Was macht das?

Ah, ok. 8) Danke dir!

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/