- Dołączył
- Czerwiec 29, 2015
- Posty
- 191
- Liczba reakcji
- 6
Witam, tak sobie czyta?em, czyta?em i wyczyta?em, ?e s? jakie? luki w sms shopach, ?e mo?na dublowa? kody, czy m?j sms shop jest zabezpieczony? Jak go zabezpieczy?? 
Prosz? o odpowied? i sorry za nat?ok pyta?

PHP:
<?php
ob_start();
include ('shop/kod.php');
$account=$_SESSION["acc"];
if ($_SERVER['REQUEST_METHOD'] == "POST") {
if ($account == "111111" || $account == "1")
{ $error='Dla bezpiecze?stwa ten numer jest zablokowany!'; }
elseif (empty($account))
{ $error='Podaj Numer Konta!'; }
elseif (!is_numeric($account))
{ $error='Numer konta mo?e sk?ada? si? wy??cznie z cyfr!'; }
if (empty($error)) {
$query=mysql_query('SELECT * FROM accounts WHERE (id = '.$account.')');
if (mysql_num_rows($query) == 0) {
$error= "Numer nie istnieje";
}
}
$query2 = mysql_query("SELECT `bonus` FROM `accounts` WHERE (`id` = '$account') ") or die(mysql_error());
while($sql = mysql_fetch_array($query2)) {
$b = $sql['bonus'];
$add = "$punkty";
$bonus = $add + $b; //ilosc bonusu
}
$nick = $_POST['nick'];
$check = $_POST['check'];
$account=$_SESSION["acc"];
$id = "$id";
$code = "$usluga";
$type = "sms";
$del="1";
$handle = fopen("http://dotpay.pl/check_code.php?id=".$id."&code=".$code."&check=".$check."&type=".$type."&del=".$del."", "r");
$status = fgets($handle, 8);
fclose($handle);
if(!isset($error))
{
if (empty($check))
{
$error = "Prosz? wpisa? kod dost?pu!";
}
elseif ( $status <> 1 )
{
$error = "Wpisany kod jest niepoprawny lub by? ju? wykorzystany!";
}
else
{
$Sql = "UPDATE accounts SET bonus = '$bonus' WHERE (id = '$account')";
if (!$Result = mysql_query($Sql)) {
echo "Error at updateing.<br/>\n";
echo "Error is: <b>" . mysql_error() . "</b><br/>\n";
echo "Error in SQL: <b>" . $Sql . "</b><br/>\n";
die();
} else {
$data = date("U");
mysql_query("INSERT INTO archiwum(user, kod, data, typ) values('$account', '$check', '$data', '1')");
echo "<p>Dodano punkty.Obecna ilo??:";
echo "<b>$bonus</b></p>";
}
}
}
if(isset($error)) {
echo '<h1>B??d!</h1>';
echo '<p>'.$error.'</p>';
}}
?>
Prosz? o odpowied? i sorry za nat?ok pyta?

