• SQL Инъекция авторизации?

    alexey-m-ukolov
    @alexey-m-ukolov Куратор тега PHP
    Даже если представить, что ваше подготовленное выражение пропускает инъекцию (это не так), то вас не может "авторизовывать без каких-либо проблем", потому что запросом вы проверяете наличие логина в БД и получаете оттуда хэш пароля. Чтобы успешно авторизоваться вы должны ещё правильно ввести пароль пользователя, который с этой "инъекцией" выбирается первым. И в этом случае инъекция сводится к "узнать логин первого пользователя в таблице", что, согласитесь, неприятно, но не сильно значительно, если у пользователя при этом сложный пароль, который долго брутить.

    Ваша проблема в каком-то другом коде.
    Ответ написан
    Комментировать
  • Поддельный сайт, что могут украсть?

    @Redeve
    Веб-макаке не хватит и 640гБ
    пройти тест из пары вопросов и разослать спам 25 людям.

    За счет спама посетителей спокойно и бесплатно увеличат огромный живой трафик, поднимутся в поисковиках и удачненько сменят весь контент сайта на что-то другое, что может принести прибыль владельцу. Мои предположения
    Ответ написан
    2 комментария
  • Где искать макеты сайтов?

    kryamk
    @kryamk
    Вот у меня какие-то завалявшиеся ссылки, авось помогут:
    https://www.canva.com/ru_ru/obuchenie/luchshie-saj... 100 лучших сайтов
    https://www.awwwards.com/ награждают сайты, сайт дня.
    https://flagstudio.ru/blog/gde-iskat-luchshie-sajty где искать лучшие сайты
    https://figmaelements.com/ui-kits/food/ макеты
    Ответ написан
    Комментировать