- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
$max = 150;
$dlja_poiska = explode(' ', $_GET['name']);
$num = count($dlja_poiska);
if ( $num > $max ) $num = $max;
$qPart = '';
foreach( $dlja_poiska as $param )
$qPart .= ' AND (system_menu_paragraph.name RLIKE \''.addslashes().'\') ';
// далее запрос к база без mysql_real_escape_string()
http://forum.codeby.net/topic42345.html -- чел с завышенной самооценкой...
Код писал я исходя из найденой дырки на сайте
Вот url на скрипт из которого вы можете догадаться что код его действительно примерно такой...
http://alexanderc.org/uploads/scripts/expl.php
AlexanderC 06.08.2011 16:25 # −1
nobody 06.08.2011 17:34 # +2
AlexanderC 06.08.2011 17:36 # −2
короче там for() цикл... у него ограничение на макс 150 параметров в поиске...
AlexanderC 06.08.2011 17:37 # −3
(видема она уже гавно-зависима :ROFL: )
bugmenot 06.08.2011 19:56 # 0
Vasiliy 06.08.2011 20:05 # 0
Что за гады которые опыт копят ??
> чел с завышенной самооценкой...
Это не чел, это гребанное школиё.
Lure Of Chaos 06.08.2011 20:36 # 0
This is obvious 06.08.2011 21:17 # +3
> Если вы попали на мой сайт значит вы ходите стать професионалом и чему нибудь научится путнему.
дальше нет смысла глядеть
>автор статей typak ... так что вы мажете непереживать за свое обучение :)
AlexanderC 06.08.2011 22:34 # 0
AlexanderC 06.08.2011 22:46 # −1
This is obvious 07.08.2011 19:08 # +2
nethak 07.08.2011 21:07 # −2
riactr 08.08.2011 08:55 # 0