1. SQL / Говнокод #358

    −421.3

    1. 1
    2. 2
    3. 3
    4. 4
    5. 5
    6. 6
    CREATE TABLE `shop` (
      `id` text NOT NULL,
      `name` text NOT NULL,
      `ball` text NOT NULL,
      `post` text NOT NULL
    ) ENGINE=MyISAM DEFAULT CHARSET=latin1;

    id - номер пользователя
    name - имя пользователя
    ball - количество баллов
    post - количество сообщений

    Успешно наговнокодено nod'ом...

    guest, 10 Января 2009

    Комментарии (4)
  2. PHP / Говнокод #357

    +21.2

    1. 001
    2. 002
    3. 003
    4. 004
    5. 005
    6. 006
    7. 007
    8. 008
    9. 009
    10. 010
    11. 011
    12. 012
    13. 013
    14. 014
    15. 015
    16. 016
    17. 017
    18. 018
    19. 019
    20. 020
    21. 021
    22. 022
    23. 023
    24. 024
    25. 025
    26. 026
    27. 027
    28. 028
    29. 029
    30. 030
    31. 031
    32. 032
    33. 033
    34. 034
    35. 035
    36. 036
    37. 037
    38. 038
    39. 039
    40. 040
    41. 041
    42. 042
    43. 043
    44. 044
    45. 045
    46. 046
    47. 047
    48. 048
    49. 049
    50. 050
    51. 051
    52. 052
    53. 053
    54. 054
    55. 055
    56. 056
    57. 057
    58. 058
    59. 059
    60. 060
    61. 061
    62. 062
    63. 063
    64. 064
    65. 065
    66. 066
    67. 067
    68. 068
    69. 069
    70. 070
    71. 071
    72. 072
    73. 073
    74. 074
    75. 075
    76. 076
    77. 077
    78. 078
    79. 079
    80. 080
    81. 081
    82. 082
    83. 083
    84. 084
    85. 085
    86. 086
    87. 087
    88. 088
    89. 089
    90. 090
    91. 091
    92. 092
    93. 093
    94. 094
    95. 095
    96. 096
    97. 097
    98. 098
    99. 099
    100. 100
    $name=$_POST['name'];
         $name = substr($name,0,15); 
         $pass=$_POST['pass'];
         $pass = substr($pass,0,32); 
         $pass1 = $pass;
         $ok=$_POST['ok'];
         $ok = substr($ok,0,1); 
    $name2=$name;
    $name = strtolower($name); 
    $name0=$name;
    $name = str_replace('..',"",$name);
    $name = str_replace('.',"",$name);
    $name = str_replace('/',"",$name);
    $name = str_replace('>',"",$name);
    $name = str_replace('<',"",$name);
    $name = str_replace("'","",$name);
    $name = str_replace('`',"",$name);
    $name = str_replace('"',"",$name);
    $name = str_replace('from',"",$name);
    $name = str_replace('select',"",$name);
    $name = str_replace('script',"",$name);
    $name = str_replace('table',"",$name);
    $name = str_replace('union',"",$name);
    $name = str_replace('code',"",$name);
    $name = str_replace('hex',"",$name);
    $name = str_replace('%',"",$name);
    if ($name != $name0)
    {
          echo "<script>alert('Введён запрещённый символ')</script><meta http-equiv='REFRESH' CONTENT='0;URL=shop.php'>";
          exit;
    }
    $name=$name2; 
    
    $pass2=$pass;
    $pass= strtolower($pass); 
    $pass0=$pass;
    $pass = str_replace("'","",$pass);
    $pass = str_replace('"',"",$pass);
    $pass = str_replace('`',"",$pass);
    $pass = str_replace('/',"",$pass);
    $pass = str_replace('from',"",$pass);
    $pass = str_replace('select',"",$pass);
    $pass = str_replace('script',"",$pass);
    $pass = str_replace('table',"",$pass);
    $pass = str_replace('union',"",$pass);
    $pass = str_replace('code',"",$pass);
    $pass = str_replace('hex',"",$pass);
    if ($pass != $pass0)
    {
          echo "<script>alert('Введён запрещённый символ')</script><meta http-equiv='REFRESH' CONTENT='0;URL=shop.php'>";
          exit;
    }
    $pass=$pass2;
         if ($ok != "")
         {
              if ((strlen($name)<3) || (strlen($pass)<3))
              {
                   echo "<script>alert('Маленькая длина логина или пароля')</script><meta http-equiv='REFRESH' CONTENT='0;URL=vhod.php?l=1'>";
                    exit;
              }
              $n=0;
              $vsql = mysql_query(" select `username` from `$table` ") or die(mysql_error());
              while (($vsql1 = mysql_fetch_array($vsql)) !== false)
              {
                   if ($vsql1["username"] ==  $name )
                   {
                        $n=$vsql1["username"];
                   }
              }
              if ($n == $name)
              {
                   if ($n != $name)
                   {
                        echo "<script>alert('Не верно введён логин или пароль')</script><meta http-equiv='REFRESH' CONTENT='0;URL=vhod.php?l=1'>";
                    exit;
                   }
                   if ($n == "0")
                   {
                        echo "<script>alert('Нет такого логина')</script><meta http-equiv='REFRESH' CONTENT='0;URL=vhod.php?l=1'>";
                    exit;
                   }
                   $sql = mysql_query("select * from `$table` where username='$name' ") or die(mysql_error());
                   $sql1 = mysql_fetch_array($sql);
                   $pass=$sql1['password'];
                   $salt=$sql1['salt'];
                   $email=$sql1['email'];
                   $c_login=md5($pass.$salt.$ip.$pass.$salt);
                   $pass1 = md5(md5($pass1).$salt);
                //   echo "<script>alert('".$pass1." ==>".$pass."')</script><meta http-equiv='REFRESH' CONTENT='0;URL=vhod.php?l=1'>";
    
                   if ($pass1 == $pass) 
                   {
                        echo "<meta http-equiv='REFRESH' CONTENT='0;URL=cookies.php?p=".$c_login."&n=".$name."&o=1'>";
                    exit;
                   }
                   else
                   {
                        echo "<script>alert('Не верно введён логин или пароль. Повторите попытку.')</script><meta http-equiv='REFRESH' CONTENT='0;URL=vhod.php?l=1'>";
                    exit; 
                  }

    Вот так вот... Просто человек не знает про mysql_escape_string()

    Говнокод by nod

    guest, 10 Января 2009

    Комментарии (3)
  3. PHP / Говнокод #356

    +51.6

    1. 1
    if ($name == "ryuzaki") {die("Вы заблокированы");}

    Отличная система бана...
    © nod, 2009

    guest, 10 Января 2009

    Комментарии (6)
  4. PHP / Говнокод #355

    +28.6

    1. 1
    2. 2
    3. 3
    4. 4
    5. 5
    6. 6
    function is_utf($str){
    if(iconv("UTF-8","UTF-8",$str)==$str)
    return true;
    else
    return false;
    }

    utf-8 или нет? :)

    guest, 10 Января 2009

    Комментарии (11)
  5. PHP / Говнокод #354

    +15.3

    1. 01
    2. 02
    3. 03
    4. 04
    5. 05
    6. 06
    7. 07
    8. 08
    9. 09
    10. 10
    11. 11
    12. 12
    13. 13
    14. 14
    15. 15
    16. 16
    17. 17
    18. 18
    19. 19
    20. 20
    21. 21
    22. 22
    23. 23
    24. 24
    25. 25
    26. 26
    27. 27
    28. 28
    29. 29
    30. 30
    /**
         * Validate the word
         *
         * @see    Zend_Validate_Interface::isValid()
         * @param  mixed $value
         * @return boolean
         */
        public function isValid($value, $context = null)
        {
            $name = $this->getName();
            if (!isset($context[$name]['input'])) {
                $this->_error(self::MISSING_VALUE);
                return false;
            }
            $value = strtolower($context[$name]['input']);
            $this->_setValue($value);
    
            if (!isset($context[$name]['id'])) {
                $this->_error(self::MISSING_ID);
                return false;
            }
    
            $this->_id = $context[$name]['id'];
            if ($value !== $this->getWord()) {
                $this->_error(self::BAD_CAPTCHA);
                return false;
            }
    
            return true;
        }

    не ожидал даже от Zend Framework-а

    guest, 10 Января 2009

    Комментарии (1)
  6. Си / Говнокод #353

    −20.2

    1. 01
    2. 02
    3. 03
    4. 04
    5. 05
    6. 06
    7. 07
    8. 08
    9. 09
    10. 10
    11. 11
    12. 12
    13. 13
    14. 14
    15. 15
    16. 16
    int clearscreen()
    {
    clrscr();
    return 0;
    }
    void main()
    {
    char * c;
    
    printf("You typed: %c",
           *c,
           scanf("%c",c),
           printf("Type any simbol: "),
           clearscreen());
    
    }

    Страшен язык Си 2

    guest, 10 Января 2009

    Комментарии (6)
  7. Си / Говнокод #352

    +10.9

    1. 01
    2. 02
    3. 03
    4. 04
    5. 05
    6. 06
    7. 07
    8. 08
    9. 09
    10. 10
    11. 11
    int main()
    {
    int i;
    for(clrscr(),
        printf("starting of stupid progam\n"),
        i=10;
        i--;
        printf("i= %d\n",i));
    return 0;
    
    }

    Страшен язык Си

    guest, 10 Января 2009

    Комментарии (2)
  8. PHP / Говнокод #351

    +23.5

    1. 1
    2. 2
    3. 3
    4. 4
    5. 5
    6. 6
    7. 7
    // Проверяет, есть ли у страницы вложенные страницы
    function exists_sub_pages($page_id)
    {
    $select_sub_pages=mysql_query("select * from pages where parent='".$page_id."'");
    if (mysql_num_rows($select_sub_pages)>0) {$result=1;} else {$result=0;}
    return $result;
    }

    Не понимаю, зачем так всё усложнять :-(

    guest, 09 Января 2009

    Комментарии (5)
  9. PHP / Говнокод #350

    +12.2

    1. 1
    if (@mysql_query("CREATE TABLE `cms_attributes_".$a."` (`element_id` int(5))")) {}

    Реальный код..
    Видимо, человек любит индусов и начал им подражать)

    guest, 09 Января 2009

    Комментарии (17)
  10. PHP / Говнокод #349

    +46.7

    1. 01
    2. 02
    3. 03
    4. 04
    5. 05
    6. 06
    7. 07
    8. 08
    9. 09
    10. 10
    11. 11
    12. 12
    13. 13
    14. 14
    15. 15
    16. 16
    17. 17
    18. 18
    19. 19
    20. 20
    21. 21
    22. 22
    23. 23
    24. 24
    <?php
    
    function drop_dir ( $dir_id )
    {
    	$query	=	mysql_query ( "SELECT `id` FROM `dirs` WHERE `subid`=" . $dir_id );
    	while ( $row	=	mysql_fetch_array ( $query ) )
    	{
    		$n_query	=	mysql_query ( "SELECT `id` FROM `dirs` WHERE `subid`=" . $row['id'] );
    		while ( $n_row	=	mysql_fetch_array ( $query ) )
    		{
    			$n2_query	=	mysql_query ( "SELECT `id` FROM `dirs` WHERE `subid`=" . $n_row['id'] );
    			while ( $n2_row	=	mysql_fetch_array ( $n2_query ) )
    			{
    				mysql_query ( "DELETE FROM `dirs` WHERE `id`=" . $n2_row['id'] );
    			} // Неужто блядь кто то дальше вложит
    			mysql_query ( "DELETE FROM `dirs` WHERE `id`=" . $n_row['id'] );
    		}
    		mysql_query ( "DELETE FROM `dirs` WHERE `id`=" . $row['id'] );
    	}
    	mysql_query ( "DELETE FROM `dirs` WHERE `id`=" . $dir );
    	RETURN TRUE;
    }
    
    ?>

    (c) Я, 2007

    guest, 09 Января 2009

    Комментарии (6)