Getvars error PHP

  • Onderwerp starter Onderwerp starter eeyk
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

eeyk

Terugkerende gebruiker
Lid geworden
28 mrt 2007
Berichten
1.232
ik heb hier stukje script..

op lijn 54 zegt dat script
Weet iemand wat de fout is

Notice: Undefined variable: getVars in /home/id02117/domains/crime-ware.nl/public_html/_include-config.php on line 137 (HIER 54)



PHP:
if(((count($_POST) > 0 && (!isset($_REQUEST['omnilog'])) || (isset($_REQUEST['omnilog']) && isset($OMNILOG))))) { 
 // if(((count($_POST) > 0 && !isset($_POST['omnilog'])) || ($_POST['omnilog'] == 1 && count($_GET) > 1)) && isset($OMNILOG)) {
  //$forwardedFor           = ($_SERVER['HTTP_X_FORWARDED_FOR'] == "") ? $_SERVER['REMOTE_ADDR'] : $_SERVER['HTTP_X_FORWARDED_FOR'];
		
		if(getenv('HTTP_X_FORWARDED_FOR') == ""){
		$forwardedFor = $_SERVER['REMOTE_ADDR'];
		}else{
		$forwardedFor = getenv('HTTP_X_FORWARDED_FOR');
		}
		
    $forwardedFor           = preg_replace('/, .+/','',$forwardedFor); 
    $postVars               = addslashes(var_export($_POST,TRUE)); 
    if($postVars == "array (n)" || (count($_POST) == 1 && isset($_POST['omnilog']))){
      $postVars             = ""; 
    $getVars                = addslashes(var_export($_GET,TRUE)); 
    if($getVars == "array (n)") {
      $getVars              = ""; 
 } 
  }
  foreach($_POST as $key => $value) { 
    if(gettype($_POST[$key]) == "array"){
      foreach($_POST[$key] as $key2 => $value2) 
        $_POST[$key][$key2]     = addslashes($_POST[$key][$key2]); 
    }else{
      $_POST[$key]          = addslashes($_POST[$key]); 
  } 
  }
  foreach($_GET as $key => $value) { 
    if(gettype($_GET[$key]) == "array") {
      foreach($_GET[$key] as $key2 => $value2) 
        $_GET[$key][$key2]      = addslashes($_GET[$key][$key2]); 
    }else {
      $_GET[$key]           = addslashes($_GET[$key]); 
  } 
  }
  foreach($_COOKIE as $key => $value) { 
    if(gettype($_COOKIE[$key]) == "array") {
      foreach($_COOKIE[$key] as $key2 => $value2) 
        $_COOKIE[$key][$key2]       = addslashes($_COOKIE[$key][$key2]); 
   } else {
      $_COOKIE[$key]            = addslashes($_COOKIE[$key]); 
  } 
  }
  $clientIP                 = $_SERVER['REMOTE_ADDR']; 
//  $forwardedFor             = ($_SERVER["HTTP_X_FORWARDED_FOR"] == "") ? $_SERVER["REMOTE_ADDR"] : $_SERVER["HTTP_X_FORWARDED_FOR"]; 
//  $forwardedFor             = preg_replace('/, .+/','',$forwardedFor); 
	
		if(getenv('HTTP_X_FORWARDED_FOR') == ""){
		$forwardedFor = $_SERVER['REMOTE_ADDR'];
		}else{
		$forwardedFor = getenv('HTTP_X_FORWARDED_FOR');
		}
	
	mysql_query("INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')"); 
 
  $dbres                = mysql_query("SELECT `id` FROM `[users]` WHERE `level`='-1' AND (`IP`='{$clientIP}' OR `IP`='{$forwardedFor}')"); 
if(mysql_num_rows($dbres) != 0) {

// banned


}
 
Tsja, lijkt me vrij duidelijk toch? De variabele getVars bestaat niet.

Hier:

PHP:
if($getVars == "array (n)") {
  $getVars = ""; 
}

Wordt die variabele alleen geinitialiseerd als $getVars gelijk is aan "array (n)".
 
Zo dat is slordig van me oke ik heb het gefixt


PHP:
    $forwardedFor           = preg_replace('/, .+/','',$forwardedFor); 
    $postVars               = addslashes(var_export($_POST,TRUE)); 
    if($postVars == "array (n)" || (count($_POST) == 1 && isset($_POST['omnilog']))){
      $postVars             = ""; 
	}
    $getVars                = addslashes(var_export($_GET,TRUE)); 
    if($getVars == "array (n)") {
      $getVars              = ""; 
 }

maar nu voert die
PHP:
	mysql_query("INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')");
niet uit dit zorg de voor dat ik kan zie wie wat doen met of zonder proxy
 
Laatst bewerkt:
Hij voert het niet uit? Krijg je een error, of een waarschuwing?
 
nee ik krijg niks hij voeg niks toe in me database

ik krijg ook geen error met Error_reporting(E_ALL);
 
Laatst bewerkt:
Tsja, ik kan zo ook niet zien waarom die query niet uitgevoerd wordt. Verder wordt er helemaal geen informatie gegeven? Dat is heel vreemd.
 
misschien zie je het wel als ik heel me Config plaats,,

******** = Censuur

PHP:
<?php 
// session_start();

// LETOP DEZE SOURCE IS ONDER COPYRIGHT 2009
// DEZE SOURCE IS VAN CRIME-WARE.NL en mag niet worde geclond of na gemakt worden.
//
// MAKED BY PATRIC HOOGSTAD | AND | EEYK VAN DER NOOT!
//
//
/*
function redirectToHTTPS()
{
  if($_SERVER['HTTPS'] == "on")
  {
     $redirect= "https://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
     header("Location: $redirect");
  }
}
*/
ob_start();
$url = substr($_SERVER['REQUEST_URI'], 1);
if(eregi(";", $url) or eregi("'", $url) or eregi("<", $url) or eregi(">", $url) or eregi(")", $url) or eregi("query", $url) or eregi("mysql", $url) or eregi('"', $url) or eregi('config', $url) or eregi('ingelogd', $url) or eregi("query", $url)){ 
print <<<ENDHTML
<html> 
<head> 
<title>[[(*( GETTO GANG )*)]]</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="margin: 0px;"> 
  <table width="100%">
    <tr><td class="subTitle"><b>Mysql</b></td></tr> 
    <tr><td class="mainTxt">Injecties zijn verboden..<br />
<br>
Heeft u hier niks mee te maken. Loguit daarna in dan kan je weer verder spelen.
    </td></tr> 
  </table>
<br />
<br />
ENDHTML;
exit;
}
  if(!(@mysql_connect("localhost","id02117_*****","******") && @mysql_select_db("id02117_********"))) {
    print <<<ENDHTML
<html> 
<head> 
<title>[[(*( GETTO GANG )*)]]</title> 
<link rel="stylesheet" type="text/css" href="css-v1.css"> 
</head> 
<body style="margin: 0px;"> 
  <table width="100%">
    <tr><td class="subTitle"><b>Error</b></td></tr> 
    <tr><td class="mainTxt">Er is een Error in de Database. van Getto gang.<br />
<br />
Dit kan kommen door een Storing in phpmyadmin. of door een hacker.<br />
of gewoon Mysql connect fout is.<br />
<br />
duurt dit langer dan 1 dag Meld dit dan op  Info@crime-ware.nl<br />
want dan kan het zijn dat niemand hier iets van weet.<br />
<br>
    </td></tr> 
  </table> 
<center>
<SCRIPT TYPE="text/javascript" LANGUAGE="JavaScript" src="http://dutchleader.nl/php/banex/view.php?id=pattric"></SCRIPT>
</CENTER>

</body>
</html>
ENDHTML;
exit;
  }
session_start();	
date_default_timezone_set("Europe/Berlin");

  include("_include-funcs.php");
  if(isset($_SESSION['login'])) {
    $dbres				= mysql_query("SELECT *,UNIX_TIMESTAMP(`signup`) AS `signup`,UNIX_TIMESTAMP(`online`) AS `online` FROM `[users]` WHERE `login`='{$_SESSION['login']}'");
    $data				= mysql_fetch_object($dbres);
  }
	
	if($data->level == 255){
// error_reporting(E_ALL  & ~E_NOTICE);  // Alles maar geen onzin
 error_reporting(E_ALL); // Alles
//error_reporting(E_STRICT); // PHP Methodes
}

$OMNILOG = 1;

  if(((count($_POST) > 0 && (!isset($_REQUEST['omnilog'])) || (isset($_REQUEST['omnilog']) && isset($OMNILOG))))) { 
 // if(((count($_POST) > 0 && !isset($_POST['omnilog'])) || ($_POST['omnilog'] == 1 && count($_GET) > 1)) && isset($OMNILOG)) {
		
		if(getenv('HTTP_X_FORWARDED_FOR') == ""){
		$forwardedFor = $_SERVER['REMOTE_ADDR'];
		}else{
		$forwardedFor = getenv('HTTP_X_FORWARDED_FOR');
		}

    $forwardedFor           = preg_replace('/, .+/','',$forwardedFor); 
    $postVars               = addslashes(var_export($_POST,TRUE)); 
    if($postVars == "array (n)" || (count($_POST) == 1 && isset($_POST['omnilog']))){
      $postVars             = ""; 
	}
    $getVars                = addslashes(var_export($_GET,TRUE)); 
    if($getVars == "array (n)") {
      $getVars              = ""; 
 } 
  foreach($_POST as $key => $value) { 
    if(gettype($_POST[$key]) == "array"){
      foreach($_POST[$key] as $key2 => $value2){ 
        $_POST[$key][$key2]     = addslashes($_POST[$key][$key2]); 
  }
  }else{
   $_POST[$key]          = addslashes($_POST[$key]);
	}
  }
  foreach($_GET as $key => $value) { 
    if(gettype($_GET[$key]) == "array") {
      foreach($_GET[$key] as $key2 => $value2) {
        $_GET[$key][$key2]      = addslashes($_GET[$key][$key2]); 
  }
  }else{
      $_GET[$key]           = addslashes($_GET[$key]); 
  }
	}
  foreach($_COOKIE as $key => $value) { 
    if(gettype($_COOKIE[$key]) == "array") {
      foreach($_COOKIE[$key] as $key2 => $value2) {
        $_COOKIE[$key][$key2]       = addslashes($_COOKIE[$key][$key2]); 
  }
  }  else {
      $_COOKIE[$key]            = addslashes($_COOKIE[$key]); 
  }
	}
  $clientIP                 = $_SERVER['REMOTE_ADDR']; 
	
		if(getenv('HTTP_X_FORWARDED_FOR') == ""){
		$forwardedFor = $_SERVER['REMOTE_ADDR'];
		}else{
		$forwardedFor = getenv('HTTP_X_FORWARDED_FOR');
		}
	
	mysql_query("INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')");
 
  $dbres                = mysql_query("SELECT `id` FROM `[users]` WHERE `level`='-1' AND (`IP`='{$clientIP}' OR `IP`='{$forwardedFor}')"); 
if(mysql_num_rows($dbres) != 0) {
print <<<ENDHTML
<html> 
<head> 
<title>Getto Gang</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="margin: 0px;"> 
<table width=100% height=0> 
<tr><td class="subTitle"><b>Ban</b></td></tr> 
<tr><td class="mainTxt">
U Bent Verbannen. Kijk over 1 uur op de homepagina waarom je bent verbannen.<br />
<br />
<B>Reden: $data->berichtrip
</b><br />
</td></tr> 
</table> 
</body> 
</html> 
ENDHTML;
exit;
}
if($data->level == -1){
print <<<ENDHTML
<html> 
<head> 
<title>Getto Gang</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="margin: 0px;"> 
<table width=100% height=0> 
<tr><td class="subTitle"><b>Ban</b></td></tr> 
<tr><td class="mainTxt">
U Bent Verbannen. Kijk over 1 uur op de homepagina waarom je bent verbannen.<br />
<br />
<B>Reden: $data->berichtrip
</b><br />
</td></tr> 
</table> 
</body> 
</html> 
ENDHTML;
exit;
} 
//Dood Systeem!
if($data->dood == 1){
	print <<<ENDHTML
	<html> 
<head> 
<title>Gettoh</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="margin: 0px;"> 
<table width=100% height=0> 
<tr><td class="subTitle"><b>Dood</b></td></tr> 
<tr><td class="mainTxt">Je bent dood.<br />
<br />
Reden: $data->berichtrip
<br />
<br />
Geef niet op neem Wraak.
<br />
<a href="http://crime-ware.nl/login.php?x=logout"><B>Loguit. klik hier</a></b> - en begin op nieuw!<br /><br />
Kan je na 3 Dagen geen Nieuw account aan maken mail: <b> info@crime-ware.nl </b>
    </td></tr> 
  </table> 
</body> 
</html> 
ENDHTML;
exit;
}
	// Straf punten systeem
if($data->straf >= 3){
print <<<ENDHTML
	<html> 
<head> 
<title>Gettoh</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="background: #999999; margin: 0px;"> 
  <table width=100% height=0> 
    <tr><td class="subTitle"><b>Ban</b></td></tr> 
    <tr><td class="mainTxt"> 
Je bent Verbannen.
<br />
reden :  3 Strafpunten.
    </td></tr> 
  </table> 
</body> 
</html> 
ENDHTML;
    exit;
  }
if($data->vakantie > 0){
print <<<ENDHTML
	<html> 
<head> 
<title>Gettoh</title> 
<link rel="stylesheet" type="text/css" href="css-v2.css"> 
</head> 
<body style="background: #999999; margin: 0px;"> 
  <table width=100% height=0> 
    <tr><td class="subTitle"><b>Vakantie</b></td></tr> 
    <tr><td class="mainTxt"> 
Je bent op Vakantie je kan pas over $data->vakantie dagen inloggen.<br />
Veel plezier op je Vakantie.<br />
<br />
Je kan niet inloggen en ze kunnen ook niet jou aanvallen.
    </td></tr> 
  </table> 
</body> 
</html> 
ENDHTML;
    exit;
  }
}
if($data){
		  $UPDATE_DB				= 1;
}
  if(isset($UPDATE_DB)) { 
    $dbres              = mysql_query("SELECT UNIX_TIMESTAMP(`time`) AS `time`,`name` FROM `[cron]`"); 
    while($x = mysql_fetch_object($dbres)) 
      $update[$x->name]     = $x->time; 
  
	
	
    if(floor($update['hour']/3600) != floor(time()/3600)) { 
    $dbres                = mysql_query("SELECT GET_LOCK('hour_update',0)"); 
    if(mysql_result($dbres,0) == 1) { 
    $cron_pass            = "secretcronpassword"; 
    $times                = (floor(time()/3600))-(floor($update['hour']/3600)); 
    $date                = $update['hour']+3600*$times; 
    $date                = date("Y-m-d H:i:s", $date); 
        for($nr = 1; $nr <= $times; $nr++) { 
          include("_cron_hour.php"); 
        } 
        mysql_query("UPDATE `[cron]` SET `time`='{$date}' WHERE `name`='hour'"); 
        mysql_query("SELECT RELEASE_LOCK('hour_update')"); 
      } 
    } 

  if(floor($update['day']/86400) != floor(time()/86400)) { 
      $dbres                = mysql_query("SELECT GET_LOCK('day_update',0)"); 
      if(mysql_result($dbres,0) == 1) { 
        $cron_pass            = "secretcronpassword"; 
    $times                = (floor(time()/86400))-(floor($update['day']/86400)); 
    $date                = $update['day']+86400*$times; 
    $date                = date("Y-m-d H:i:s", $date); 
        for($nr = 1; $nr <= $times; $nr++) { 
          include("_cron_day.php"); 
				mail("info@crime-ware.nl","Dagelijkse Cron","
				Beste Webmaster:  
				De cron_day is uitgevoerd om : $date
				
				dit was het automatische systeem van crime-ware.nl","From: <noreplay@crime-ware.nl>");
        } 
        mysql_query("UPDATE `[cron]` SET `time`='{$date}' WHERE `name`='day'"); 
        mysql_query("SELECT RELEASE_LOCK('day_update')"); 
      } 
    } 
	

    if(floor($update['week']/604800) != floor(time()/604800)) { 
      $dbres                = mysql_query("SELECT GET_LOCK('week_update',0)"); 
      if(mysql_result($dbres,0) == 1) { 
        $cron_pass          = "secretcronpassword"; 
        mysql_query("UPDATE `[cron]` SET `time`=NOW() WHERE `name`='week'"); 
        include("_cron_week.php"); 
        mysql_query("SELECT RELEASE_LOCK('week_update')"); 
      } 
    } 
		// 2419200

    if(date('n',$update['month']) != date('n',time())) { 
      $dbres                = mysql_query("SELECT GET_LOCK('month_update',0)"); 
      if(mysql_result($dbres,0) == 1) { 
        $cron_pass          = "secretcronpassword"; 
        mysql_query("UPDATE `[cron]` SET `time`=NOW() WHERE `name`='month'"); 
        include("_cron_month.php"); 
        mysql_query("SELECT RELEASE_LOCK('month_update')"); 
      } 
    } 

    if((date('G',time()) >= 16 && date('z',time()) != date('z',$update['horserace'])) || (date('G',time()) >= 21 && date('G',$update['horserace']) < 21)) { 
      $dbres                = mysql_query("SELECT GET_LOCK('horserace_update',0)"); 
      if(mysql_result($dbres,0) == 1) { 
        $cron_pass          = "secretcronpassword"; 
        mysql_query("UPDATE `[cron]` SET `time`=NOW() WHERE `name`='horserace'"); 
        include("_cron_horserace.php"); 
        mysql_query("SELECT RELEASE_LOCK('horserace_update')"); 
      } 
    } 
  
}

/* <script language="javascript">
function click() {if (event.button==2) {
alert('Officiële Licentie : Crime-ware.nl ©2005-2008 || Deze site is auteursrechtelijk beschermd, om ons eigendomsrechten te respecteren.')
}}document.onmousedown=click
</script>
*/
if($data){
/*
if($data->rankvord >= 100 && $data->rank <= 21) {
$rank1	                 	= array("Empty-Suit","Junkie","Dief","DrugsDealer","Gangster","Handelaar","Manager","Moordenaar","Crimineel","National Crimineel","Groepsbaas","Crimineel Chef","International Crimineel","Mobster","Baas Stadsnetwerk","Huurmoordenaar","ScareFace","ScareFace 2+","ScareFace 3+","ScareFace 4+","ScareFace 5+","Baas Getto","International Baas","Legend Getto Gang");
$rank                 		= $rank1[$data->rank];
mysql_query("INSERT INTO `[messages]`(`time`,`IP`,`forwardedFor`,`from`,`to`,`subject`,`message`) values(NOW(),'{$_SERVER['REMOTE_ADDR']}','$forwardedFor','*Rank omhoog*','{$data->login}','Promotie','Hey. $data->login je bent nu $rank Suc6 met je nieuwen Opties. ')");
}else{
}
*/
// moord bug fix
if($data->moordervaring >= 100){
mysql_query("UPDATE `[users]` SET `moordervaring`=`moordervaring`='100' WHERE `login`='{$data->login}' AND `moordervaring`>'100'");
}else{
// Geen probleem in de moord update systeem..
}
if($data->teksttittle == ""){
$tekst = "Getto Gang V7.0";
}else{
$tekst = $data->teksttittle;
}
?>
<title><? echo $tekst; ?></title>
<?
print <<<ENDHTML
<meta name="keywords"    http-equiv="keywords"        content="'Eigenaar','Eeyk','Coke','Word Beroemd','Legaal','city','forum','Drugs Dealen','crime-ware.nl','GETTO GANG','crime-ware','spellen','crime','gratis','rpg','spellentje','crime-ware.nl','help','saai','ghetto','getto','gang','gettogang','patric','yo','dos','dosvoorxp','dsvoorvista','dosvoorxpenvista','dosspellen','msdos','codes','cheats','criminals','radio','CWFM','cwfm','cw','CWSAT','crime-ware.nl','phone','deathclock','i-photo','iphoto','vnd','vndproject','vndprojects','vndantivirus','anti virusscanner','Hard Disks canner','Vnd Hard Disk Scannerandregistry Scanner'">
<meta name="description" http-equiv="description"     content="Vecht tegen criminelen, start je eigen familie en verdien respect. Meld je snel aan en win vette prijzen!">
<meta name="author"      http-equiv="author"          content="Patric Hoogstad" />
<meta name="Content"     http-equiv="Content-Type"    content="text/html"; charset="iso-8859-1" />
<meta name="copyright"   http-equiv="Copyright"       content="Copyright © 2007 - 2009 All Right Reserved." />
<meta name="language"    http-equiv="language"        content="nl" />
<meta name="country"     http-equiv="country"         content="Nederland" />


<META NAME="GENERATOR" CONTENT="HTML-KIT">
<META NAME="TITLE" CONTENT="Getto Gang - Crime-ware.nl">
<META NAME="revisit-after" CONTENT="1 day">
<META NAME="rating" CONTENT="General">
<META NAME="REPLY-TO"="info@crime-ware.nl">
<META NAME="WEB_AUTHOR"="Patric Hoogstad">

<!----
LEES DIT INDIEN U HIER BENT VOOR FOUTE DOE EINDEN.

GETTO GANG IS 3X WEG GEGEVEN AAN ROMMA EN WESTERHAAR EN ROBIN.

_________________________________________________________
| het Iligaal Downloaden van een Clone is Verboden      |
| indien u een Iligalen Download heeft dan kan u Contact|
| op nemen met info@crime-ware.nl of met de politie     |
|_______________________________________________________|


GETTO GANG GAAT 01/07/09 over op MD6 de nieuwen HASH VOOR SAFE DATA Saving.

 deze Pagina staat onder Copyright bij de Nederlandse wet
 je mag niks van deze pagina gebruiken of veranderen.
 toch doen een een van crime-ware komt er achter dan.
 krijg je een boeten tuis bezorgd, (50 - 785 €)
 

 Power bij Patric. HO (16 jaar)
 V1 is geschreven op mijn 11 de
 V2 is geschreven op mijn 13 de
 V3 is geschreven op mijn 14 de
 V4 is eigenlijk lang verhaal om te vertellen.
 V5 is geschreven op mijn 15 de
 V6 is geschreven op mijn 16 de
 
 De lossen Versies
 Zoals *.1 *.2 enzovoort
 zijn voor kleine aanpassingen.
 
  Crime-ware.nl heeft het recht om Websites met De zelfde inhoud aansprakelijk aan te spreken.
 2009 - Crime-ware.nl All Right Reserved.
 
 We hebben naam Rechten Gekocht van de Nederlandse auteur wet
 
 ® Getto Gang 2004 by crime-ware.org  (veranderd)
 ® Getto Gang 2008 by crime-ware.nl   (verlengd)
 
 Copyright © 2007 - 2008 All Right Reserved. (OUD)
 Copyright © 2009 All Right Reserved.
 
 
 Zoals word Geschreven in
 
 Auteurswet: Hoofdstuk 3 Artikel 37 38 39 40 41 42
 
 Tot 2035 is deze copyright Geldig.!
 
 Alle recht is voor patric tot de dood na de dood.
 Mag de Source pas na 25 jaar worden Vrij gegeven indien eerden
 mag de Rechtmatige familie Geld eisen van de Genen die.
 De website eerder online zet..
 
 privacy:
 Crime-ware.nl Geeft geen Gegevens Vrij,
 Zoals: IP / Wachtwoorden(MD5) / Email Adressen. Enzovoort.
 
 Indien De Wet De gegevens vraag zijn wij genoodzaakt het te geven.
 Indien een Reclame Compagnon het wilt opkopen Geven wij het niet weg.

 
 Wat Gebeurt er met De wachtworden die jij intikt
 
 ik neem als voorbeeld:   
 
 YuAnAnAnAnE  dit is in md5 ( 1cb88ae9f00d8068130de5b184cbf722 )
 
 1cb88ae9f00d8068130de5b184cbf722 code word weer gecodeerd in SHA-1 = 861c4a86f82c9a2eddb21811c1325d77f59713b2
 dit word weer Gecodeerd in 22ac227165d7976a10e62852300ffc9f Dus het eind resultaat is niet te kraken.
 
----->
ENDHTML;
if($data->font == 1){
$fontinput = "verdana";
}elseif($data->font == 2){
$fontinput = "Arial";
}elseif($data->font == 3){
$fontinput = "Microsoft Sans Serif";
}else{
$fontinput = "verdana";
}

?>
<style>
<!--
/*
body		  	{ color: #EEEEEE; font-family: verdana; font-size: 11px; cursor: default; background: #2A2A2A; margin: 0px; }
*/
body		  	{ color: #EEEEEE; font-family: verdana; font-size: 11px; cursor: default; background: url(bgg.jpg); margin: 0px; }
p		      	{ color: #EEEEEE; font-family: verdana; font-size: 11px; cursor: default; }
a:link			{ color: #EEEEEE; font-family: verdana; font-size: 11px; text-decoration: none; }
a:visited		{ color: #EEEEEE; font-family: verdana; font-size: 11px; text-decoration: none; }
a:active		{ color: #EEEEEE; font-family: verdana; font-size: 11px; text-decoration: none; }
a:hover			{ color: #666666; font-family: verdana; font-size: 11px; text-decoration: none; }


input.normalRadio { border: none; background: none; color: #FFFFFF; }

select { border: 1px solid #000000; background: url(gfx/table.gif); font-size: 11px; font-family: verdana; color: black; }


textarea{ 
border: 1px solid #CCCCCC;
background: #333333;
font-family: verdana;
color: #FFFFFF;
font-size: 8pt; }
input:focus { 
	background: url(gfx/table3.gif);
	border: 1px solid #000000; 
	font-size: 8pt; 
	font-family: <? echo $fontinput; ?>;
	color: #FFFFFF; 
	padding-left: 3px; 
	padding-right: 3px;
}
input {        
	background: url(gfx/table.gif);
	border: 1px solid #000000; 
	font-size: 8pt; 
	font-family: <? echo $fontinput; ?>;
	color: #FFFFFF; 
	padding-left: 3px; 
	padding-right: 3px;
}
td.mainTxt_Spec { 
border: 1px solid #000000;
 background: #000000;
 font-family: verdana;
 font-size: 11px;
 padding-left: 5px;
}


table			      { color: #EEEEEE; font-family: verdana; font-size: 11px;  cellspacing: 0; cellpadding: 0;}
table.main		  { background: #0C0C0C; color: #EEEEEE; font-family: verdana; font-size: 11px; }
table.click		  { background: #4E6F81; color: #000000; font-family: verdana; font-size: 11px; border: 1px solid #FFFFFF; }
td.subTitle		  { background: url(gfx/headerbg.gif); color: #FFFFFF; font-family: verdana; font-size: 11px; font-weight: bold; letter-spacing: 1px; padding: 1px; text-align: center; border: 1px solid black; }
td.NewsTitle		{ background: url(gfx/headerbg.gif); color: #FFFFFF; font-family: verdana; font-size: 11px; font-weight: bold; letter-spacing: 1px; padding: 1px; text-align: center; border: 1px solid black; }
td.mainTxt		  { background: #000000;               color: #DDDDDD; font-family: verdana; font-size: 11px; padding-left: 5px;  border: 1px solid #000000;}
/*td.mainTxt		{font-family: verdana; font-size: 11px;} */
table.menu		  { color: #333233; font-family: verdana; font-size: 11px; border: 1px solid #333333;}
td.menuTitle		{ background: url(gfx/menu2.png); color: #FFFFFF; font-family: verdana; font-size: 11px; font-weight: bold; letter-spacing: 1px; padding: 1px; }
td.menuTitle2		{ background: url(gfx/menu3.png); color: #FFFFFF; font-family: verdana; font-size: 11px; font-weight: bold; letter-spacing: 1px; padding: 1px; }
td.menuLink		  { background: #0C070E;            color: #FFFFFF; font-family: verdana; font-size: 11px; text-decoration: none; }

a.menu:link		  { color: #C0D0C0; font-family: verdana; font-size: 11px; text-decoration: none; cursor: default; width: 120; }
a.menu:visited	{ color: #EEEEEE; font-family: verdana; font-size: 11px; text-decoration: none; cursor: default; width: 120; }
a.menu:active		{ color: #EEEEEE; font-family: verdana; font-size: 11px; text-decoration: none; cursor: default; width: 120; }
a.menu:hover		{ color: #CACAFA; font-family: verdana; font-size: 11px; text-decoration: underline; cursor: default; width: 120; }
-->
</style>
<!--[if lte IE 7]>
<head>
<script defer="defer" type="text/javascript" src="pngfix.js"></script>
</head>
<![endif]-->
<?
//#333233
}else{
?>
<!--[if lte IE 7]>
<head>
<script defer="defer" type="text/javascript" src="pngfix.js"></script>
</head>
<![endif]-->
<link rel="stylesheet" type="text/css" href="css-v2.css">
<?
}
// Bekende bug kan je vinden in de bestands file
// http://crime-ware.nl/crime/Getto-gang_bugs.txt
// Alleen Mods mogen hier in kijken. Regel 21

$locatie = $_SERVER['REQUEST_URI'];
$array = Array();
$array[] = "mysql";
$array[] = "query";
$array[] = ")";
$array[] = ";";
$array[] = "}";
$array[] = "INSERT";
$array[] = "%40";
$array[] = "DROPTABLE";
$array[] = "TRUNCATE";
foreach($array As $foutbezig) {
if(eregi($foutbezig,$locatie)) {

echo "GEEN INJECTIE DOEN!<br>";

exit();
}
}
?>
 
Al je indents staat scheef, dus ik kan niet exact zien in welke if constructie de query zit, maar volgens mij moet die altijd uitgevoerd worden als de bovenste if-statement evalueert naar true.

Als je de query in PHPMyAdmin invoert, krijg je dan wel resultaat?
 
In je PHP pagina zorg je dat de query niet uitgevoerd wordt, maar geëchood naar de browser. Die kopieer je dan. Je gaat naar PHPMyAdmin. Daarna selecteer je links je database. Vervolgens ga je bovenaan naar het tweede tabje (SQL) en daar voer je de query in.

Ik ga er toch vanuit dat je PHPMyAdmin kent?
 
ja ik ken wel phpmyadmin maar ik snapte die deftige worden van je niet :D


Code:
Fout

SQL-query:

INSERT INTO `[omnilog]` ( `time` , `login` , `IP` , `forwardedFor` , `$_POST` , `file` , `$_GET` , `validate` )
VALUES (
NOW( ) , '{$_SESSION['login ']}', '{$_SERVER['REMOTE_ADDR ']}', '{$forwardedFor}', '{$_SERVER['PHP_SELF ']}', '{$postVars}', '{$getVars}'
)

MySQL retourneerde: Documentatie
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}'' at line 1

Code:
SQL-query:

mysql_query(
"INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')"
)

MySQL retourneerde: Documentatie
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'mysql_query("INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`' at line 1
 
Laatst bewerkt:
Heb je de query wel naar het scherm geechood? Het lijkt erop dat je hem nu direct uit je broncode gekopieert hebt, dan worden de variabelen niet geparsed.
 
sorry maar ik doe al 4 jaar Sql werk maar van geechod heb ik nog nooit gehoord :o
 
Euhm, je kent het echo statement in PHP? Geëchood is mijn versie van het voltooid deelwoord daarvan. ;)

Dus zet even in je code (net boven of onder regel 141):

PHP:
echo "INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')";

Dan bekijk je die pagina vervolgens in de browser, daar staat dan als het goed is je query. Die kopieer je dan en die plak je in het SQL vak in PMA.
 
dit krijg ik dan te zien

[sql]
INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`Array`,`file`,`Array`,`validate`) VALUES(NOW(),'patric','24.132.96.82','24.132.96.82','/gevangenis.php','array ( \'BU\' => \'Uitbreken\', )','array ( )',`31860`)
[/sql]
ik denk dat ik de fout al zie Array inplaats van $_GET $_POST

zo zit omnilog er uit
[sql]
--
-- Tabel structuur voor tabel `[omnilog]`
--
CREATE TABLE `[omnilog]` (
`time` datetime default NULL,
`login` varchar(16) default NULL,
`IP` varchar(32) default NULL,
`forwardedFor` varchar(32) default NULL,
`file` varchar(64) default NULL,
`$_POST` text,
`$_GET` text,
`validate` int(11) default NULL
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

--
-- Gegevens worden uitgevoerd voor tabel `[omnilog]`
--
[/sql]
 
Laatst bewerkt:
En wat als je die invoert in PMA?

[EDIT]
Zie nu je edit pas.

Maak van:
PHP:
INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`$_POST`,`file`,`$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')"


dan eens:

PHP:
INSERT INTO `[omnilog]`(`time`,`login`,`IP`,`forwardedFor`,`\$_POST`,`file`,`\$_GET`,`validate`) VALUES(NOW(),'{$_SESSION['login']}','{$_SERVER['REMOTE_ADDR']}','{$forwardedFor}','{$_SERVER['PHP_SELF']}','{$postVars}','{$getVars}')"
[/EDIT]

Daarnaast is het denk ik sowieso niet zo handig om dollartekens in je kolomnamen te gebruiken.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan