- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
<form method="post" enctype="multipart/form-data" action="seach_mob.php">
<input type="hidden" value="2" name="page"/>
<input type="hidden" value="0" name="cena_nu9"/>
<input type="hidden" value=" 0 <= p.products_price AND p.products_price <= 2000 " name="cena_nu10"/>
<input type="hidden" value=" AND (1) AND ((p2p.products_parameters_id=152) OR (p2p.products_parameters_id=153) OR (p2p.products_parameters_id=154) OR (p2p.products_parameters_id=155) OR (p2p.products_parameters_id=204) OR (p2p.products_parameters_id=205) OR (p2p.products_parameters_id=206) OR (p2p.products_parameters_id=207) OR (p2p.products_parameters_id=256) OR (p2p.products_parameters_id=257) OR (p2p.products_parameters_id=258) OR (p2p.products_parameters_id=574) OR (p2p.products_parameters_id=575) OR (p2p.products_parameters_id=576) OR (p2p.products_parameters_id=577) OR (p2p.products_parameters_id=632) OR (p2p.products_parameters_id=744) OR (p2p.products_parameters_id=745) OR (p2p.products_parameters_id=746) OR (p2p.products_parameters_id=747) ) " name="para_nu_2"/>
<input type="hidden" value="2" name="fu_flag"/>
<input type="submit" title="Страница: 2" value="2" name="submit2" class="ssulo4ka_listalo4ka"/>
</form>
Конечно не совсем ПХП, но по моему достойно внимания общественности :)!
guest 03.12.2009 06:20 # 0
ohdesu 03.12.2009 07:02 # +3
DanxilLs 05.01.2010 08:35 # 0
guest 03.12.2009 10:34 # 0
Shadez 03.12.2009 11:10 # +1
nechin 03.12.2009 11:21 # 0
mrbig66 03.12.2009 13:10 # +1
Прям так передавать данные в SQL-запрос.
И что мешало применить
WHERE 1 AND p2p.products_parameters_id IN(1,2,3...)
А это ваще радует...
class="ssulo4ka_listalo4ka"
2ohdesu
А что за сайт?
ohdesu 03.12.2009 14:26 # +3
guest 03.12.2009 15:07 # 0
ohdesu 03.12.2009 15:17 # 0
mrbig66 03.12.2009 17:46 # +1
guest 04.12.2009 00:57 # +1
guest 04.12.2009 01:41 # +1
DanxilLs 05.01.2010 08:40 # 0
guest 04.12.2009 10:38 # +3
guest 04.12.2009 16:53 # 0
guest 04.12.2009 22:29 # 0
Просто <script> они удаляют, а вот про
http://www.bumobile.com.ua/poisk.php?keywords=%3Cbody+ONLOAD%3D%27w indow.alert%281%29%3B%27%2F%3E&x=0&y=0
не догадались.
guest 05.12.2009 16:15 # +1
guest 10.12.2009 15:11 # +1
Они бы еще коммандный интерпретатор туда встроили.
DanxilLs 05.01.2010 08:40 # 0
guest 11.01.2010 02:10 # +1
Наверное там стоит авто-восстановление дропнутых таблиц :)
alex322 29.07.2010 13:14 # 0
<input type="hidden" value="<? require('file.php') ?>" name="php_code"/>