Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Rekomendowane odpowiedzi

  • Odpowiedzi 54
  • Dodano
  • Ostatniej odpowiedzi
Opublikowano

Niedługo powinienem skończyć i wydać wersje z kilkoma nowościami i wymaganym hasłem,miało być w tej pierwszej wersji ale zapomniałem xD

XPA9.png

Opublikowano

AKTUALIZACJA

informacje w 1'ym poście

 

Dodać możliwość edycji lochu za pomocą listy wyboru z nazwą potworków ? , czy zostawić tak jak jest

XPA9.png

  • 3 tygodnie później...
Opublikowano

W ogóle

To na start już wywala mi błędy

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/****/domains/****/public_html/****/administrator/index.php:2) in /home/****/domains/*****/public_html/****/administrator/index.php on line 8

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /home/***/domains/****/public_html/****/administrator/index.php:2) in /home/****/domains/****/public_html/***/administrator/index.php on line 8

 

Jak coś gwiazdkami zasłoniłem bo było widać użytkownika i adres strony.

Opublikowano

Wygląda fajnie.Sprawdze, ładny panel. tylko proponuje dodać- BANY,CZASOWA BLOKADA KONTA,USUNIECIE KONTA,RESETOWANIE LOCHOW,WIEZY DANEGO GRACZA. 

Opublikowano

Niestety nie działa:( pliczki skonfigurowałem poprawnie, folder wrzuciłem do  C:\xampp\htdocs      i wpisałem localhost/admin.php nie działało to wpisałem localhost/admin i tez nie działa. prosze pomózcie

Opublikowano
$nick = "UPDATE user_data SET user_name = '$_GET[nick]' WHERE user_name= '$_GET[user_name]'";
$lvl = "UPDATE user_data SET  lvl=lvl + $_GET[lvl] WHERE user_name= '$_GET[user_name]'"; 
$zloto = "UPDATE user_data SET  silver=silver + $_GET[silver] WHERE user_name= '$_GET[user_name]'"; 
$grzybki = "UPDATE user_data SET  mushroom=mushroom + $_GET[mushroom] WHERE user_name= '$_GET[user_name]'"; 
$grzybki = "UPDATE user_data SET  honor=honor + $_GET[honor] WHERE user_name= '$_GET[user_name]'"; 
$sila = "UPDATE user_data SET  attr_str=attr_str + $_GET[attr_str] WHERE user_name= '$_GET[user_name]'"; 
$zrecznosc = "UPDATE user_data SET  attr_agi=attr_agi + $_GET[attr_agi] WHERE user_name= '$_GET[user_name]'";
$inteligencja = "UPDATE user_data SET  attr_int=attr_int + $_GET[attr_int] WHERE user_name= '$_GET[user_name]'";
$wytrzymalosc = "UPDATE user_data SET  attr_wit=attr_wit + $_GET[attr_wit] WHERE user_name= '$_GET[user_name]'";
$szczescie = "UPDATE user_data SET  attr_luck=attr_luck + $_GET[attr_luck] WHERE user_name= '$_GET[user_name]'";
$dungeon_1 = "UPDATE user_data SET  dungeon_1=$_GET[dungeon_1] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_2 = "UPDATE user_data SET  dungeon_2=$_GET[dungeon_2] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_3 = "UPDATE user_data SET  dungeon_3=$_GET[dungeon_3] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_4 = "UPDATE user_data SET  dungeon_4=$_GET[dungeon_4] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_5 = "UPDATE user_data SET  dungeon_5=$_GET[dungeon_5] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_6 = "UPDATE user_data SET  dungeon_6=$_GET[dungeon_6] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_7 = "UPDATE user_data SET  dungeon_7=$_GET[dungeon_7] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_8 = "UPDATE user_data SET  dungeon_8=$_GET[dungeon_8] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_9 = "UPDATE user_data SET  dungeon_9=$_GET[dungeon_9] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_10 = "UPDATE user_data SET  dungeon_10=$_GET[dungeon_10] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_11 = "UPDATE user_data SET  dungeon_11=$_GET[dungeon_11] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_12 = "UPDATE user_data SET  dungeon_12=$_GET[dungeon_12] WHERE user_name= '$_GET[user_name]'"; 
$dungeon_13 = "UPDATE user_data SET  dungeon_13=$_GET[dungeon_13] WHERE user_name= '$_GET[user_name]'"; 
$tower_level = "UPDATE user_data SET  tower_level=$_GET[tower_level] WHERE user_name= '$_GET[user_name]'"; 
$golden_frame = "UPDATE user_data SET golden_frame = '$_GET[golden_frame]' WHERE user_name= '$_GET[user_name]'"; 
$wierzchowiec = "UPDATE user_data SET mount = '$_GET[wierzchowiec]' WHERE user_name= '$_GET[user_name]'"; 
$wykonaj = mysql_query ($nick); 
$wykonaj = mysql_query ($lvl); 
$wykonaj = mysql_query ($zloto); 
$wykonaj = mysql_query ($grzybki); 
$wykonaj = mysql_query ($honor); 
$wykonaj = mysql_query ($sila); 
$wykonaj = mysql_query ($zrecznosc); 
$wykonaj = mysql_query ($inteligencja); 
$wykonaj = mysql_query ($wytrzymalosc); 
$wykonaj = mysql_query ($szczescie); 
$wykonaj = mysql_query ($dungeon_1);
$wykonaj = mysql_query ($dungeon_2);
$wykonaj = mysql_query ($dungeon_3);
$wykonaj = mysql_query ($dungeon_4);
$wykonaj = mysql_query ($dungeon_5);
$wykonaj = mysql_query ($dungeon_6);
$wykonaj = mysql_query ($dungeon_7);
$wykonaj = mysql_query ($dungeon_8);
$wykonaj = mysql_query ($dungeon_9);
$wykonaj = mysql_query ($dungeon_10);
$wykonaj = mysql_query ($dungeon_11);
$wykonaj = mysql_query ($dungeon_12);
$wykonaj = mysql_query ($dungeon_13);
$wykonaj = mysql_query ($tower_level);
$wykonaj = mysql_query ($golden_frame);
$wykonaj = mysql_query ($wierzchowiec);

:O

1 word: sql-injection..

 

you use my backend, so you have sqlesc()

 

do it like this

$nick = "UPDATE user_data SET user_name = " . sqlesc($_GET[nick]) . " WHERE user_name= " . sqlesc($_GET[user_name]) . " LIMIT 1";

on the other hand you use MUCH queries..  :rolleyes:  = slow performance

 

you could solve it with one query

 

(from my acp so you need to fit it $_POST -> $_GET for example, but the query stays the same)

	mysql_query("UPDATE user_data SET user_name = " . sqlesc($_POST["user_name"]) . ",
										lvl = " . sqlesc($_POST["lvl"]) . ",
										silver = " . sqlesc($_POST["silver"]) . ",
										usysclass = " . sqlesc($_POST["usysclass"]) . ",
										next_code = " . sqlesc($_POST["next_code"]) . ",
										next_dreset = " . sqlesc($_POST["next_dreset"]) . ",
										mushroom = " . sqlesc($_POST["mushroom"]) . ",
										donor = " . sqlesc($_POST["donor"]) . ",
										enabled = " . sqlesc($_POST["enabled"]) . ",
										attr_str = " . sqlesc($_POST["attr_str"]) . ",
										attr_agi = " . sqlesc($_POST["attr_agi"]) . ",
										attr_int = " . sqlesc($_POST["attr_int"]) . ",
										attr_wit = " . sqlesc($_POST["attr_wit"]) . ",
										attr_luck = " . sqlesc($_POST["attr_luck"]) . ",
										honor = " . sqlesc($_POST["honor"]) . " WHERE user_id = " . sqlesc($_POST["pid"]) . " LIMIT 1");

jz3iIAg.png

 

What is this :O you always start a new connection? Big No-go..

 

Open it once at the start of the files..

 

DMDRP9M.png

 

2 things in one picture

 

1st: BIG BIG BIG security hole.. you can just set a cookie with "valid = yes" and you have access to the ACP

 

2nd: this will cause into an error, or it's just waste of sql ^^

  • 2 tygodnie później...
Opublikowano

sima mam taki problem robię  to poraz 1 i nie wiem gdzie ja mam dodać ten panel admina mógł by ktoś na pisać poradnik gdzie  to mam w grac i jak uzupełnić plika  za pomoc daje max lajki

 

 

halo  pomoże ktoś w koncu  KUR

Przecież chyba nie ma nic prostszego.

 

Wrzucasz folder z plikami na serwer na którym jest SF. Tyle.

reszta instrukcji w 1'ym poście

XPA9.png

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...