سلام
کسی با این کار کرده؟
اسکریپت فروش آنلاین کارت شارژ ایرانسل، تالیا، همراه اول
سلام
کسی با این کار کرده؟
اسکریپت فروش آنلاین کارت شارژ ایرانسل، تالیا، همراه اول
یک باگ کوچیک توش گذاشتن :دی
تمام اطلاعات کارت شارژ ها رو نشون میده ...
این رو از کجا مطلع شدید؟ کی این کار رو کرده؟
این چه طور؟
اسکریپت فروشگاه فروش کارت شارژ و اکنت پرداخت آنلاین بانک سامان ایرانسل همراه اول اینترنت
با این کار نکردم ولی محسن داوری یک اسکریپت نوشته خوب هست
سلام داداش بهت پیشنهاد میدم از این اسکریپت های نال شده استفاده نکنی چون ریسکش بالاست اگه یه چیز مطمئن میخوای بورو سر وقت سایت زرین پال www.zarinpal.com یه ثبت نام کن اطلاعات حسابت رو بده سیستم پرداخت آنلاین برات راه میندازه 24 ساعته بهت میده به 4تا بانک وصلت میکنه و از تو ازمایشگاهش میتونی اسکریپت آسان پرداز نسخه فروش کارت شارژ و پین کد رو مجانی دانلود کنی و از طریق خود زرین پال که بهت id میده وصل میشه بحسابت پرداخت آنلاین و تحویل فوری کارت شارژ داره من خودم دارم ازش استفاده میکنم نمونش رو برات میزارم سامانه پرداخت زرين پال
چشم ثابت می کنم![]()
اسکریپت را دانلود کنید و بازش کنید
داخل پوشه اسکریپت فایل test.php را باز کنید:
این کدها داخل فایل test.php هستند ؟ معنیشان واضحه ! ولی اگر نمیدانید معنیش اینه که تمام کدهاش شارژ رو چاپ میکنه ! به همین راحتی تمام اطلاعات را اقا ***ه می بره :دیکد:if($id=='') echo "send GET data for the variable 'id' => test.php?id="; mysql_query("SELECT * FROM orders WHERE id='$id'"); $result=mysql_query("SELECT * FROM orders"); while($row=mysql_fetch_array($result)) if($id!='') print_r($row);
ثابت شد ؟
---------- Post added at 12:11 PM ---------- Previous post was at 12:10 PM ----------
باگ اسکریپت اول را که من برنامه نویس هستم کدها را نگاه می کردم پیدا کردم
لینکی هم که دادیدمشکل امنیتی نداره
![]()
ویرایش توسط ali2k : June 22nd, 2011 در ساعت 16:46
ممنون از شما
---------- Post added at 01:16 PM ---------- Previous post was at 01:15 PM ----------
ولی دوست من شاید سازنده قرار داده باشه درسته ؟ نه مدیر این سایت
---------- Post added at 01:26 PM ---------- Previous post was at 01:16 PM ----------
عزیز من از چند نفر سوال کردم میگن که کار این کد این هست که بیاد کارت شارژ نشون مشتری بده نه چیزی که شما میفرمایید !!!
من درمورد اسکریپت گفتم باگ داره نه در مورد سایت یا مدیرشولی دوست من شاید سازنده قرار داده باشه درسته ؟ نه مدیر این سایت
عزیزم واقعا از چند نفر سئوال کردی ؟عزیز من از چند نفر سوال کردم میگن که کار این کد این هست که بیاد کارت شارژ نشون مشتری بده نه چیزی که شما میفرمایید !!!چه اسراری داری که این اسکریپ باگ نداره ؟
کد:$result=mysql_query("SELECT * FROM orders"); while($row=mysql_fetch_array($result)) if($id!='') print_r($row);
اینجا یک کوئری به جدول orders هست که تمام اطلاعات جدول را انتخاب می کند (نه یک مشتری یا یک کد)
در خط بعدی یک حلقه while هست که تمام اطلاعات را با دستور print_r چاپ می کند ...
حالا بنظرت چرا باید تمام اطلاعات یک جدول توی یک حلقه چاپ بشه ؟ یعنی مشتری وقتی خرید میکنه تمام اطلاعات سایت را باید ببینه :دی LOL
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)