作者:心灵
经典对白看代码....
search.php
search.php:
<?php
require_once 'include/common.inc.php';
require_once ROOTPATH.'header.php';
if($action!='search'){
$search_key = '';
if (isset($ps_search))
{ //省略一堆东西
$tag_ids = array(); //在if里
//继续省略
while ($row = $db->fetch_array($result)) {
$tag_ids[] = $row['goods_id'];
} //也是在if里
}
//省略一堆东西
} //结束if里的东西
//商品标签搜索
$tag_ids = array_unique($tag_ids); //没有ps_search他就没初始化!可自行输入
$tag_search = implode(',',dhtmlchars($tag_ids)); //dhtmlchars过滤HTML标签不用理会
$tag_search && $tag_search = "OR uid IN($tag_search)"; //呼.....成功了!
//省略无关东西
$search_sql = "WHERE upv = '1' AND up_date<='$m_now_time'"." AND (( 1 " . $cat_search . $search_key . $brand_search . $min_search . $max_search ." ) ".$tag_search." )";//没有单引号的....
$total_count = $db->counter($mvm_goods_table,$search_sql); |
拿 ADMIN 的用户和 MALL 后用找回密码功能,mvm_lostpass 存放验证串直接改密码了,所以不用破 MD5。
文章作者
Nuclear'Atk
上次更新
2011-03-27
许可协议
Nuclear'Atk(核攻击)网络安全实验室版权所有,转载请注明出处。