Knuddeln Hack V.1 |
Shr522
Mitglied


Dabei seit: 13.08.04
Beiträge: 304
 |
|
Fehler:
knuddeln_bit.tpl
code: |
1:
|
<center>Letzter Knuddel von: <a href="profile.php?userid=$wbbuserdata[userid]" target="_blank"><font color=white>$knuddler</font></a></center></font></td> |
|
$wbbuserdata[userid] ist da falsch..
Kein HTML-Encode genutzt...
knuddeln.php
Unnütz:
php: |
1:
|
$knuddel1=$db->query_first("SELECT * FROM bb".$n."_users WHERE userid='".$wbbuserdata['userid']."'"); |
|
alles schon in wbbuserdata vorhanden...
Rechtschreibfehler:
php: |
1:
|
Sie haben $username erfolgreich geknuddelt, So das $username nun auf $knuddels Knuddels kommt. |
|
Würde den Hack nochmal überarbeiten ohne das jetzt böse zu meinen...
__________________ Wichtig:
{cssfile} oben links, Beim Editieren keine Absätze oder Compilation failed?!
Allgemeine Informationen über meine Beiträge:
Ich nehme mir vor allgemein nur Hilfestellung zu geben... Eine direkte Lösung führt, meiner Meinung nach, lediglich dazu, dass ich die nächste Frage hinauszögere...
|
|
10.07.06 13:56 |
E-Mail
Finden
Als Freund hinzufügen
|
|
Shr522
Mitglied


Dabei seit: 13.08.04
Beiträge: 304
 |
|
$knuddel1 enthält aber mit den dort beschriebenen Kriterien die gleichen Werte wie wbbuserdata- es wird ja nur gefragt, wie die bisherigen Variablen sind - diese sind per fetch_array aber schon in $wbbuserdata - der Query ist also, wie ich sagte, unnütz/überflüssig.
Edit:
knuddeln.php
php: |
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
|
$knuddel=$db->query_first("SELECT * FROM bb".$n."_users WHERE userid='".$userid."'");
$knuddels=$knuddel['user_knuddels'];
$knuddler=$knuddel['last_knuddel'];
$knuddler_id=$knuddel['knuddler_id'];
$username=$knuddel['username'];
$knuddel1=$db->query_first("SELECT * FROM bb".$n."_users WHERE userid='".$wbbuserdata['userid']."'");
$knuddels1=$knuddel1['user_knuddels'];
$username1=$knuddel1['username'];
$userid1=$wbbuserdata['userid']; |
|
du ziehst hier teilweise Kopien, obwohl Referenzen ausreichend wären ->Performance
php: |
1:
|
$db->query("UPDATE bb".$n."_users SET user_knuddels='$knuddels' WHERE userid='".$userid."'"); |
|
intval benutzen -> SQL Injection - den Fehler hast du X-mal gemacht!
Zitat: |
, So das $username |
Rechtschreibfehler noch vorhanden[quote]
knuddelz.tpl
code: |
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
|
<FORM ACTION="knuddelz.php?action=send&userid=$userid" METHOD="POST">
<INPUT TYPE="HIDDEN" NAME="send" VALUE="send">
<INPUT TYPE="HIDDEN" NAME="sid" VALUE="$session[hash]">
<br>
<center><b>Wollen sie $username wirklich $knuddels1 mal Knuddeln?</center>
</tablea><br><br> |
|
es heißt <form, <input usw. Signalwörter in html immer klein!
Es gibt kein Tag </tablea> Vermeide <br>, benutze <br/>!
__________________ Wichtig:
{cssfile} oben links, Beim Editieren keine Absätze oder Compilation failed?!
Allgemeine Informationen über meine Beiträge:
Ich nehme mir vor allgemein nur Hilfestellung zu geben... Eine direkte Lösung führt, meiner Meinung nach, lediglich dazu, dass ich die nächste Frage hinauszögere...
Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Shr522: 12.07.06 00:08.
|
|
12.07.06 00:02 |
E-Mail
Finden
Als Freund hinzufügen
|
|
Snowfall

Mitglied

Dabei seit: 05.08.06
Beiträge: 3
Herkunft: Schweiz Forenversion: WBBLite
 |
|
Wenn ich install.php ausführen will, erscheint untendran folgendes:
Zitat: |
SQL-DATABASE ERROR
Database error in WoltLab Burning Board: Invalid SQL: ALTER TABLE bb1_users ADD user_knuddels int(2) NOT NULL, ADD last_knuddel varchar(50) NOT NULL, knuddler_id int(2) NOT NULL
mysql error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'knuddler_id int(2) NOT NULL' at line 1
mysql error number: 1064
Date: 05.08.2006 @ 19:49
Script: /wbblite/install.php
Referer: |
kann mir da jemand helfen? =/
|
|
05.08.06 19:54 |
E-Mail
WWW
Finden
Als Freund hinzufügen
|
|
Aleex
Mitglied

Dabei seit: 05.04.06
Beiträge: 20
Themenstarter
 |
|
öffne mal die install.php und suche:
knuddler_id int(2) NOT NULL
und erstze es mit
ADD knuddler_id int(2) NOT NULL
den datenbank eintrag werde ich aktualisieren
|
|
13.08.06 18:17 |
E-Mail
Finden
Als Freund hinzufügen
|
|
Melin
Mitglied

Dabei seit: 20.07.06
Beiträge: 50
Forenversion: Lite 1.02
 |
|
(Irgendwie süße Idee
)
Ähm, ich wollte mir den auch holen, aber die Demo läd nicht und ich finde keinen Downloadbutton?
Nur den install.txt?
|
|
12.09.06 22:42 |
Finden
Als Freund hinzufügen
|
|
BMWZ4
Mitglied

Dabei seit: 18.06.06
Beiträge: 220
Herkunft: Sendenhorst Forenversion: Lite 1.0
 |
|
Zitat: |
ich kann nich downloaden da is kein download button |
firewall einstellungen mal überprüfen, das hatte ich auch schon mal
|
|
28.10.06 17:44 |
E-Mail
Finden
Als Freund hinzufügen
|
|
the-king
Mitglied

Dabei seit: 05.11.06
Beiträge: 3
 |
|
Zitat: |
Original von Shr522
Fehler:
knuddeln_bit.tpl
code: |
1:
|
<center>Letzter Knuddel von: <a href="profile.php?userid=$wbbuserdata[userid]" target="_blank"><font color=white>$knuddler</font></a></center></font></td> |
|
$wbbuserdata[userid] ist da falsch..
Kein HTML-Encode genutzt...
knuddeln.php
Unnütz:
php: |
1:
|
$knuddel1=$db->query_first("SELECT * FROM bb".$n."_users WHERE userid='".$wbbuserdata['userid']."'"); |
|
alles schon in wbbuserdata vorhanden...
Rechtschreibfehler:
php: |
1:
|
Sie haben $username erfolgreich geknuddelt, So das $username nun auf $knuddels Knuddels kommt. |
|
Würde den Hack nochmal überarbeiten ohne das jetzt böse zu meinen... |
ey ist das der code für knuddeln ??? wenn ja wie mache ich denn rein?
|
|
06.11.06 15:01 |
E-Mail
Finden
Als Freund hinzufügen
|
|
Melin
Mitglied

Dabei seit: 20.07.06
Beiträge: 50
Forenversion: Lite 1.02
 |
|
Hallo
Hab mal hochgeladen, bin also bei Schritt 2.
Wenn ich install.php öffne kommt diese Meldung:
Knuddeln Hack V.1 Installation
Warning: require(acp/lib/config.inc.php) [function.require]: failed to open stream: No such file or directory in (Hier eben die Verzeichnisse...) on line 7
Fatal error: require() [function.require]: Failed opening required 'acp/lib/config.inc.php' (include_path='.:/usr/share/pear') in (ja, die Verzeichnisse und Co) on line 7
Ist das so richtig oder stimmt da was nicht^^
|
|
16.11.06 14:13 |
Finden
Als Freund hinzufügen
|
|
|