• There is NO official Otland's Discord server and NO official Otland's server list. The Otland's Staff does not manage any Discord server or server list. Moderators or administrator of any Discord server or server lists have NO connection to the Otland's Staff. Do not get scammed!

Gesior ACC PayGol Gotowy SMS Shop System dla Polakow i Zagranicy ! Krok po kroku

No ta ale skoro jest zastrzeżenie, że przyjmuje tylko informacje wysłane z 3 IP, które należa do paygol to przecież i tak można na to położyć lache, bo chyba nikt z firmy paygol nie będzie wykorzystywać luk swojego klienta nie? Bo z każdego innego IP jest odrazu odrzucane zapytanie.
if(!in_array($_SERVER['REMOTE_ADDR'],
array('109.70.3.48', '109.70.3.146', '109.70.3.58'))) {
header("HTTP/1.0 403 Forbidden");
die("Error: Unknown IP");
}
 
No ta ale skoro jest zastrzeżenie, że przyjmuje tylko informacje wysłane z 3 IP, które należa do paygol to przecież i tak można na to położyć lache, bo chyba nikt z firmy paygol nie będzie wykorzystywać luk swojego klienta nie? Bo z każdego innego IP jest odrazu odrzucane zapytanie.

no chyba nie... bo chodzi o $_POST['custom'] a nie IP, a zauwaz ze custom wypelnia kupujacy
 
no chyba nie... bo chodzi o $_POST['custom'] a nie IP, a zauwaz ze custom wypelnia kupujacy

Szczerze powiedziawszy , nie widze tutaj szans obejscia tego....zreszta wzorowalem sie na skypcie z paypal , i tam jest prawie tak samo jak tutaj , zabezpieczenie jak trans mowi.
Spytam sie znajomego studenta dla pewnosci i jak cos to poprawie , no chyba,ze Experci PB wykaza sie dobra wola ;p
 
Szczerze powiedziawszy , nie widze tutaj szans obejscia tego....zreszta wzorowalem sie na skypcie z paypal , i tam jest prawie tak samo jak tutaj , zabezpieczenie jak trans mowi.
Spytam sie znajomego studenta dla pewnosci i jak cos to poprawie , no chyba,ze Experci PB wykaza sie dobra wola ;p

Zabezpieczenie tego to kwestia 20 sekund, więc można to zrobić choćby dla samej pewności. A dziure idzie wykorzystać.
 
Szczerze powiedziawszy , nie widze tutaj szans obejscia tego....zreszta wzorowalem sie na skypcie z paypal , i tam jest prawie tak samo jak tutaj , zabezpieczenie jak trans mowi.
Spytam sie znajomego studenta dla pewnosci i jak cos to poprawie , no chyba,ze Experci PB wykaza sie dobra wola ;p

Daj adres swojego skryptu :)
 
dobra ostatnia proba !
to zmienic :
$custom = $_GET['custom'];
na
$accountid = $_GET['custom'];

i pozniej to
$sql = "UPDATE accounts SET premium_points = premium_points+$points WHERE name = '$custom'";
na to ?
$sql = "UPDATE `accounts` SET `premium_points` = `premium_points` + '".$points."' WHERE `id` = '".$accountid."'

??
 
dobra ostatnia proba !
to zmienic :
$custom = $_GET['custom'];
na
$accountid = $_GET['custom'];

i pozniej to
$sql = "UPDATE accounts SET premium_points = premium_points+$points WHERE name = '$custom'";
na to ?
$sql = "UPDATE `accounts` SET `premium_points` = `premium_points` + '".$points."' WHERE `id` = '".$accountid."'

??


Nie xDDDD google - jak zabezpieczyć SQL injection
 
no chyba nie... bo chodzi o $_POST['custom'] a nie IP, a zauwaz ze custom wypelnia kupujacy
Ok nie zauważyłem, że custom wypełnia gracz. Ale i tak o ile dobrze pamietam, oni to przed odesłaniem jako potwierdzenie usuwają znaki specjalne, spacje itp. ale i tak nie powinno to być zrobione w ten sposób.
 
teraz juz jest ok ??

$sql = sprintf("UPDATE accounts SET premium_points = premium_points+$points WHERE name = '%s'",
mysql_real_escape_string($custom));

Ja zrobiłem tak, co do Twojego to sprawdź czy punkty dodaje, bo nie jestem pewien ale chyba źle użyłeś funkcji.
 
dobra ostatnia proba !
to zmienic :
$custom = $_GET['custom'];
na
$accountid = $_GET['custom'];

i pozniej to
$sql = "UPDATE accounts SET premium_points = premium_points+$points WHERE name = '$custom'";
na to ?
$sql = "UPDATE `accounts` SET `premium_points` = `premium_points` + '".$points."' WHERE `id` = '".$accountid."'

??

Śmiechłem.
 
Wiecie jak to wygląda z tą szybką wypłatą - 5 %? bo niby, nie trzeba czekać 3 miesięcy tylko zarabiamy od 1-30 załóżmy i wypłata jest ...? ile dni trzeba czekać, ktoś się orientuje?
 
góra 5 dni roboczych ja czekałem tylko 3 :p

- Payouts are transfered during the first five business days of the month.

- Wypłaty są przekazane w ciągu pierwszych pięciu dni roboczych w miesiącu.
 
Last edited:
Back
Top