Deze link heb je gepost:
<a href="energiefabriek.php?x=1&&stroomaan=$naam"><b>aan</b></a>
Hij zoekt dus naar een stukje waar de stroomaan word opgehaald:
$dbres55 = mysql_query("SELECT * FROM `clans` WHERE `name`='{$_GET['stroomaan']}'");
Daarin kijkt die als die al aan is. En als jij het mag veranderen.
Vervolgens gaat hij verder:
mysql_query("INSERT INTO `messages`(`time`,`IP`,`from`,`to`,`subject`,`message`) values(NOW(),'{$_SERVER['REMOTE_ADDR']}','*site*','$member->login','Energietoevoer','
De owner van energiecentrale uit $land1 heeft de familie weer stroomtoevoer gegeven.
De familie krijgt nu weer stroom en kan daardoor weer uurloon produceren
------------------------------------------------------
Automatisch familiebericht is gestuurd door [B][color=red]site[/color][/B] van [B][color=red]{$data->login}[/color][/B] op $date')");
mysql_query("UPDATE `clans` SET `energieban`='2' WHERE `name`='$stroomaan'");
Daarin update hij
mysql_query("UPDATE `clans` SET `energieban`='2' WHERE `name`='$stroomaan'");
Dus even snel gekeken. Heb je of geen clan. Of je energie ban is al 2.. Of je hebt de rechten niet.. Maar in de tabel clan kan je het veranderen..
Ken verder het script niet. En wat er in de database staat. Je moet even kijken naar wat hij linkt. En dan nazoeken als deze mogelijk heden daadwerkelijk kunnen worden uitgevoerd.