Хороним $_COOKIE['pass'], отказываемся от md5('pass'). Это не регистрация, а чёрная дыра!
This commit is contained in:
@@ -13,9 +13,7 @@ Database::init();
|
||||
$u = mysql_fetch_array(
|
||||
mysql_query(
|
||||
'SELECT `id`,`login`,`banned`,`admin`,`clan`,`align`,`level`,`molch1`,`molch2` FROM `users` WHERE `login` = "' . mysql_real_escape_string(
|
||||
$_COOKIE['login']
|
||||
) . '" AND `pass` = "' . mysql_real_escape_string($_COOKIE['pass']) . '"'
|
||||
)
|
||||
$_COOKIE['login']) . '"')
|
||||
);
|
||||
|
||||
if ($url[2] > 0) {
|
||||
@@ -808,4 +806,4 @@ if ($u['admin'] > 0) {
|
||||
?>
|
||||
<!-- #page -->
|
||||
</body>
|
||||
</html>
|
||||
</html>
|
||||
|
||||
Reference in New Issue
Block a user