SQLInjection 대응을 위해 파일 상단부에 $_POST, $_GET의 원하는 변수 타입명 지정
This commit is contained in:
@@ -23,7 +23,7 @@ $me = MYDB_fetch_array($result);
|
||||
|
||||
for($i=0; $i < 16; $i++) {
|
||||
if(${"btn{$i}"} == "베팅!") {
|
||||
$gold = ${"gold{$i}"};
|
||||
$gold = (int)${"gold{$i}"};
|
||||
$mebet = $me["bet{$i}"];
|
||||
if($gold >= 10 && $gold <= 1000) {
|
||||
if($gold + 500 <= $me[gold] && $gold + $mebet <= 1000 && $gold + $me[bet] <= 1000) {
|
||||
|
||||
Reference in New Issue
Block a user