Хороним $_COOKIE['pass'], отказываемся от md5('pass'). Это не регистрация, а чёрная дыра!

This commit is contained in:
2023-01-06 16:57:25 +02:00
parent e9ec7eb2f2
commit 9e45f170c7
50 changed files with 1470 additions and 2242 deletions
+2 -4
View File
@@ -13,9 +13,7 @@ Database::init();
$u = mysql_fetch_array(
mysql_query(
'SELECT `id`,`login`,`banned`,`admin`,`clan`,`align`,`level`,`molch1`,`molch2` FROM `users` WHERE `login` = "' . mysql_real_escape_string(
$_COOKIE['login']
) . '" AND `pass` = "' . mysql_real_escape_string($_COOKIE['pass']) . '"'
)
$_COOKIE['login']) . '"')
);
if ($url[2] > 0) {
@@ -808,4 +806,4 @@ if ($u['admin'] > 0) {
?>
<!-- #page -->
</body>
</html>
</html>