PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (21): « 1 2 3 [4] 5 6 7 8 9 ... » В конец

> Найдено сообщений: 310
dropoff Отправлено: 26 Октября, 2014 - 11:29:12 • Тема: получаю название файла из GET параметра - как защититься? • Форум: Вопросы новичков

Ответов: 9
Просмотров: 393
файл будет отдаваться потом. там расширение xml.

удалять слеши... нужно еще регуляркой проверять, если ли там слеши, точки и т.д.. ибо их там в принципе быть не должно..

мне больше интересна защита с разных сторон в таких случаях. я по этому тему и создал. потому как могу какие-то мелочи пропустить, да и пригодится в будущем.
dropoff Отправлено: 26 Октября, 2014 - 10:47:20 • Тема: получаю название файла из GET параметра - как защититься? • Форум: Вопросы новичков

Ответов: 9
Просмотров: 393
yurka12345, это все в БД не падает.
там сама суть в путях.
например index.php?get_file=../../file_name

нужно работать только с одной директорией из константы DIR!
(Добавление)
dcc0 пишет:
Пишете про название имя файла, приводите в пример часть ссылки.

правильно, ибо название файл берется из GET параметра. что тут не понятного?
GET параметры у нас не в ссылках разве?))
(Добавление)
dcc0 - файл не передается из формы.
он создается с таким названием, какое было в GET параметре get_file, а потом наполняется определенным содержимым через file_put_contents...

вы внимательно прочитайте мой вопрос.
dropoff Отправлено: 26 Октября, 2014 - 09:28:45 • Тема: получаю название файла из GET параметра - как защититься? • Форум: Вопросы новичков

Ответов: 9
Просмотров: 393
И?
(Добавление)
dcc0 пишет:
$_GET - это массив. Вот из него и вытаскивайте название.

а тут я по вашему что делаю - $file_name = $_GET['get_file']; ???

dcc0 пишет:
Что есть после равно мне непонятно - либо бред, либо высший пилотаж.

после равно как-раз и есть название файла которое падает в массив GET с ключом get_file.

вы сами то разбираетесь в php ???
dropoff Отправлено: 26 Октября, 2014 - 08:49:13 • Тема: получаю название файла из GET параметра - как защититься? • Форум: Вопросы новичков

Ответов: 9
Просмотров: 393
Всем привет.
Давно не работал с кодом... Возник такой момент, что необходимо из GET параметра получать название файла.
Т.е. index.php?get_file=file_name

в php
PHP:
скопировать код в буфер обмена
  1. $file_name = $_GET['get_file'];
  2. $dir = DIR.$file_name;


думаю, гуру понимают нубство данной конструкции)

что в таких случая нужно делать?
Спасибо!
dropoff Отправлено: 09 Сентября, 2014 - 23:13:10 • Тема: Выборка из БД с двумя условиями сортировки. • Форум: Работа с СУБД

Ответов: 1
Просмотров: 702
Всем доброго времени суток.

Нужна помощь профи.

Есть запрос, скажем
CODE (SQL):
скопировать код в буфер обмена
  1. SELECT * FROM `table` WHERE `status` = 1 ORDER BY `name` ASC


Помимо name ASC есть и другие параметры, которые необходимо учитывать.
Есть еще price и qty. т.е. цена и количество.

Мне нужно при любой сортировки обязательно в результате выводить qty > 0 и price > 0 на первом месте.
Т.е. те товары у которых цена 0 и количество 0 выводились всегда в самом конце, а не мешались среди остальных.

Но есть но. Пользователь может сделать сортировку по цене от меньше к большей и нужно отсортировать товары без учета цен с 0(нулем). аналогично и с количеством.

Такое вообще возможно реализовать?

Буду благодарен за помощь.
dropoff Отправлено: 23 Августа, 2014 - 10:17:24 • Тема: JQuery.Flot - построение графика по дням • Форум: JavaScript & VBScript

Ответов: 5
Просмотров: 1507
Да, помогло. Мелкий, спасибо! Что-то не дошло таймштамп использовать)
dropoff Отправлено: 22 Августа, 2014 - 13:18:13 • Тема: JQuery.Flot - построение графика по дням • Форум: JavaScript & VBScript

Ответов: 5
Просмотров: 1507
число 2 это уже следующий месяц.
т.е. выборка за последние 30 дней от текущей даты.
dropoff Отправлено: 22 Августа, 2014 - 08:08:17 • Тема: JQuery.Flot - построение графика по дням • Форум: JavaScript & VBScript

Ответов: 5
Просмотров: 1507
Всем привет.

Что-то никак не могу понять, как в jQuery.Flot реализовать график по дням.

Т.е. есть массив в котором за последние 30 дней(CURDATE()- INTERVAL 1 month) берется инфа из БД. Пример: [[14,2],[29,3],[31,5],[2,11],[3,2]]

видно, что после 31 идет 2 число и график ломается в итоге, так как не поочередно.

Можно как-то сделать, чтобы график не ломался?

Спасибо.
dropoff Отправлено: 09 Июля, 2013 - 19:33:36 • Тема: Яндекс.Острова - выгрузка товара из магазина • Форум: Напишите за меня, пожалуйста

Ответов: 4
Просмотров: 53
Как работает я понял. Я не могу правильно замутить генерацию категорий, производителей и т.д... Как там правильно реализовывать зависимые селекты и т.д...
Буду пробовать.
dropoff Отправлено: 09 Июля, 2013 - 13:37:24 • Тема: Яндекс.Острова - выгрузка товара из магазина • Форум: Напишите за меня, пожалуйста

Ответов: 4
Просмотров: 53
Я думал можно сливать и товары. Видимо не понял до конца.
С категориями понял, что можно делать подборку. Но доки не осилил. Там все кусками.
dropoff Отправлено: 08 Июля, 2013 - 18:13:16 • Тема: Яндекс.Острова - выгрузка товара из магазина • Форум: Напишите за меня, пожалуйста

Ответов: 4
Просмотров: 53
Всем привет.

Никак не могу понять как реализовать выгрузку товаров в Яндекс.Острова.
Вроде доки есть, но какие-то скудные. Примеров полных не нашел...

Может кто уже сливал и есть пример реальных товаров с категориями и т.д... Чтобы я уже просто обработчик по подобию написал для генерации нужного формата.
Буду благодарен за помощь.
dropoff Отправлено: 17 Июня, 2013 - 20:53:34 • Тема: Перегнать константы в массив. • Форум: Напишите за меня, пожалуйста

Ответов: 20
Просмотров: 242
DelphinPRO, да. точно.
А что гуглить по теме? Я, если честно, никогда не сталкивался с этим.

EuGen
вардамп делать того что передаю?
В результате $rMatch
CODE (htmlphp):
скопировать код в буфер обмена
  1. object(RegexIterator)#3 (1) {
  2.  ["replacement"]=>
  3.   NULL
  4. }
  5. object(RegexIterator)#3 (1) {
  6.  ["replacement"]=>
  7.   NULL
  8. }


а $rgFile (малость пути сократил только тут)
CODE (htmlphp):
скопировать код в буфер обмена
  1. array(1) {
  2.   [0]=>
  3.   string(59) "C:\Server\domains\local.loc\mods\news.php"
  4. }
  5. array(1) {
  6.   [0]=>
  7.   string(58) "C:\Server\domains\local.loc\mods\articles.php"
  8. }


Наверное, проще по одному все файлы переводить в массив, а не читать всю директорию. Чувствую, что так весь день уйдет)))
Жаль, что не получается.
dropoff Отправлено: 17 Июня, 2013 - 18:44:36 • Тема: Перегнать константы в массив. • Форум: Напишите за меня, пожалуйста

Ответов: 20
Просмотров: 242
А другие символы могут мешать?
У меня путь получается c:\Server\modules\php\PHP-5.3.16
Пробовал по разному, результата нет.

Получается
system('c:\Server\modules\php\PHP-5.3.16 -r "
dropoff Отправлено: 17 Июня, 2013 - 18:16:27 • Тема: Перегнать константы в массив. • Форум: Напишите за меня, пожалуйста

Ответов: 20
Просмотров: 242
У меня винда. установлен openserver

Путь $sSearchPath указываю полностью. вместо слешей ставлю как у вас DIRECTORY_SEPARATOR. Проверял, выдает полностью пусть от корня

> /dev/null & убрал. Результата нет.

Прошу прощения. В виндовс унжно заменять php -r на путь или добавлять?
dropoff Отправлено: 17 Июня, 2013 - 17:43:58 • Тема: Перегнать константы в массив. • Форум: Напишите за меня, пожалуйста

Ответов: 20
Просмотров: 242
EuGen, у меня создается только result.php с содержимым $rgConstants=array(); и все.

Страниц (21): « 1 2 3 [4] 5 6 7 8 9 ... » В конец
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB