1. Opis błędu
Brak sprawdzania gdzie znajduję się przekazywany przedmiot.2. Zagrożenie
Możliwość przekazywania przedmiotów z rynku.3. Rozwiązanie
[OTWÓRZ]
bank.php
[ZNAJDŹ]
[DODAJ PO]Kod php:
$item = $db -> Execute("SELECT * FROM `equipment` WHERE `id`=".$_POST['item']);
Kod php:
if ($item -> fields['status'] == 'R')
{
error(ERROR);
}
Zakładki