Skocz do zawartości

Naprawa iniekcji SQL dotycząca "net.SendAnswerMakeGuildPacket"

Opublikowano

Tak jak w temacie, małe zabezpieczenie gildyjne.

📂Lokalizacja pliku: game -> guild_manager.cpp

🔍 Szukaj:
 

🔐 Ukryta Treść 🔐


 Dodaj pod :
 

🔐 Ukryta Treść 🔐


 🔍 Szukaj:
 

🔐 Ukryta Treść 🔐

 

 
🔄Zamieniamy na:

🔐 Ukryta Treść 🔐

 

Featured Replies

Opublikowano

Dzięki za udostępnienie. Co prawda nie jest to najlepsze rozwiązanie, ale skuteczne. 👍

 

Wygląda na to że brakuje tu modyfikacji samego zapytania:

 

Szukaj:

	std::unique_ptr<SQLMsg> pmsg(DBManager::instance().DirectQuery("SELECT COUNT(*) FROM guild%s WHERE name = '%s'",
				get_table_postfix(), gcp.name));

 

Zamień:

std::unique_ptr<SQLMsg> pmsg(DBManager::instance().DirectQuery("SELECT COUNT(*) FROM guild%s WHERE name = '%s'", get_table_postfix(), __guild_name));

 

Opublikowano
  • Autor
8 minut temu, Sevence napisał(a):

Dzięki za udostępnienie. Co prawda nie jest to najlepsze rozwiązanie, ale skuteczne. 👍

 

Wygląda na to że brakuje tu modyfikacji samego zapytania:

 

Szukaj:

🔐 Odblokuj Ukrytą Zawartość! 🗝️


  • 💬 Zostaw odpowiedź poniżej, aby odkryć coś wyjątkowego!
    Twoja interakcja sprawia, że nasze forum jest żywe i pełne wartościowej wymiany myśli.
    👍 Nie zapomnij również zostawić reakcji, aby podziękować autorowi za jego pracę!
    💖 Dziękujemy za każdy wkład!

 

Zamień:

🔐 Odblokuj Ukrytą Zawartość! 🗝️


  • 💬 Zostaw odpowiedź poniżej, aby odkryć coś wyjątkowego!
    Twoja interakcja sprawia, że nasze forum jest żywe i pełne wartościowej wymiany myśli.
    👍 Nie zapomnij również zostawić reakcji, aby podziękować autorowi za jego pracę!
    💖 Dziękujemy za każdy wkład!

 


Dzięki, zaraz poprawie

Opublikowano

Dzięki, z ciekawości poszukam później więcej miejsc gdzie są zapytania do db.

Opublikowano

dz

  • 4 tygodnie później...
Opublikowano

Dz

 

  • 4 miesiące temu...
Opublikowano
  • Premium

dzięki

  • 3 tygodnie później...
Opublikowano

dzięki

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...