- 1
- 2
<COUNTRY>Испания</COUNTRY>
<REGION><![CDATA[Краснодарский Край]]></REGION>
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
Всего: 3
+127
<COUNTRY>Испания</COUNTRY>
<REGION><![CDATA[Краснодарский Край]]></REGION>
"Максим не знал, смеяться или плакать, Максим не знал, зачем учился в школе..."(с)
xml-выгрузка данных с одного сайта агентства недвижимости.
+52
define(ADS_ACTIVE_TIME, '+1 month');
$active = date('d.m.Y H:i:s', strtotime(ADS_ACTIVE_TIME, strtotime(date('d.m.Y H:i:s'))));
Коммерческий проект. Про time() мы не слышали, похоже...
+158
var url="/registration/reg.php?file_photo="+src_img+"®_email="+
reg_email+"&last_name="+last_name+"&name="+encodeURIComponent(name)+
"®_phone="+encodeURIComponent(reg_phone)+"&group_user="+group_user;
$('#ajax_result').load(url, function(response, status, xhr) {
document.location.href="success.php";
});
Вот такая милая регистрация пользователя. Только вот группа пользователя указывается в запросе и не проверяется на стороне сервера.
В результате можно зарегистрироваться администратором сайта, подставив не столь уж неизвестный id группы администраторов в параметр group_user