Topic: Reikėtų pagalbos dėl SMS scripto mokėjimai

Turiu scriptą, pats perdariau:


<?php
        
$con = mysql_connect("localhost","JUSU MYSQL USER","PASS");
if (!$con)
   {
   die('Could not connect: ' . mysql_error());
   }

mysql_select_db("JUSU DATABASE", $con);


$to = $_GET['wp_to'];

        $sms = $_GET['wp_sms'];

        $amount = $_GET['wp_amount'];

        $from = $_GET['wp_from'];

        $operator = $_GET['wp_operator'];
       
        if(!empty($to) ||!empty($sms) || !empty($amount) || !empty($from) || !empty($operator))
{
           $sms = str_replace("$","$$",$sms);
           $sms = str_replace("|","l",$sms);

        $arr = array("^","%","\n");

       $sms = str_replace($arr,"",$sms);
       $sms = htmlspecialchars($sms);
      
       echo "Sveikiname! Jus sekmingai uzsisakete reklama.";
      
       $temp = explode(" ",$sms);
$raktazodis = $temp[0];
$url = $temp[1];
unset($temp[0]);
unset($temp[1]);
$antraste = implode(" ",$temp);

  mysql_query("INSERT INTO dle_smsreklama (url, img)
VALUES ('$url','$antraste')");

mysql_close($con);

}
?>


Kaip padaryti, kad šitas kodas priimtų tik $url iš žinutės (man $antraste nereikia). Gal kas žinote, kurią vietą reikia ištrint / pakeist?

Dėkui

Re: Reikėtų pagalbos dėl SMS scripto mokėjimai

aragorna123 wrote:

if(!empty($to) ||!empty($sms) || !empty($amount) || !empty($from) || !empty($operator))

Kas čia per anekdotas?

Re: Reikėtų pagalbos dėl SMS scripto mokėjimai

O kas čia blogai? :)

4 (edited by zygis 2011-08-09 08:53:37)

Re: Reikėtų pagalbos dėl SMS scripto mokėjimai

sumaišyta || ir &&
taip pat palikta sql injekcija

MongoDB Certified Developer
MongoDB Certified DBA
Zend Certified Engineer