Parašė SofteriZ· 2014 Gru. 21 13:12:45
#6
Blogiausiu atveju, jei nepadės pamėgink savo kodą pakeisti į tokį:
<?php
include "config.php";
include "functions.php";
$sms = explode(" ", $_GET[wp_sms], 2);
$sms[1] = strtolower($sms[1]);
$r = mysql_query("SELECT id FROM `".DB_PREFIX."ads` WHERE id = '".$sms[1]."' LIMIT 1") or die( mysql_error());
$row = mysql_fetch_array($r, MYSQL_ASSOC);
if($row){
mysql_query("UPDATE `".DB_PREFIX."ads` SET `rodyti`='1' WHERE `id`='".$sms[1]."'");
echo $ok .= "$msg3";
} else {
echo $ok .= "Toks reklamos id ".$ex." nerastas.";
}
?>
Jei veiks parašyk, tada perrašysiu dalį, nes nesaugu taip. O jei ne - kažkas su Paysera.
Beje, jei naudoji
PHP-Fusion, tai tik darai trigubą darbą iš naujo jungdamasis prie
MySQL, tai nei saugu, nei serverio apkrovoms naudinga. Kam eiti tiesiai per aplinkui? Vietoj
mysql_query gali naudoti
dbquery, vietoj
mysql_fetch_array -
dbarray, paprasta ir saugiau.
Redagavo SofteriZ· 2014 Gru. 21 13:12:17