PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (24): В начало « ... 16 17 18 19 20 21 [22] 23 24 »

> Найдено сообщений: 352
broshurkaplus Отправлено: 20 Марта, 2011 - 19:28:56 • Тема: поудаляли данные • Форум: Наработки по собственным проектам

Ответов: 4
Просмотров: 2253
ДА,,,,,млин понятно...

тока кто паудалял роботы по гету наверно ведь страница в ссылках не прописана?
в коде таки стоял ГЕТ на удаление

думаю сделать типа так
0 авторизация на конкретного пользователя те меня (вероятно никто не влезет по логину и хешам там паролей + шифрованый уник)
1 форму для ПОСТа - ввод пароля для удаления , в бд отдельную таблицу с парольм и сверять + фразу на подтверждение в эту табл и (менять её периодически ) если хочу удалить

такое более менее?

и подробнее про пренаправление сдесь
спасибо
broshurkaplus Отправлено: 20 Марта, 2011 - 19:06:15 • Тема: поудаляли данные • Форум: Наработки по собственным проектам

Ответов: 4
Просмотров: 2253
здравствуйте
подскажите
на моём сайтике сделал страницу админа на ней выводятся последние добавленые картинки я их гляжу и удаляю если что, страницу вставил вчера , она явно в ссылках на сайте не прописана обслуживает тестовую таблицу, проверку по имни пользователя пока не поставил ведь тока внедрил вчера для тестов И ВОТ УЖЕ СЕГОДНЯ ИЗ ТЕСТОВОЙ ТАБЛИЦЫ ВСЕ ссылки на КАРТИНКИ УДАЛЕНЫ И КАРТИНКИ ТОЖЕ!!!
подскажите ведь я полагаю простой пользователь не мог залесть на страницу не видя ссылки явно и паудалять (2 посещения за день) возможно это РОБОТЫ походили по ссылкам на странице и паудаляли всё.

как быть ведь надо будет подключить страницу к реальным таблицам - поставить проверку логина и пароля или как то ещё защититься?

спасибо
broshurkaplus Отправлено: 09 Марта, 2011 - 21:11:08 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
проблема решена
делаю так

$_POST['str']= htmlspecialchars($_POST['str']) ; убир теги
$_POST['str']=nl2br($_POST['str']); вставл br
$_POST['str']= mysql_real_escape_string($_POST['str']); экранируем
далее в бд

а при выводе $r_po_teme_page[5]=stripslashes($r_po_teme_page[5]);
broshurkaplus Отправлено: 06 Марта, 2011 - 18:13:39 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
блин

подскажите как правильно использовать
уже устал пробовать
в бд строки разделены, в при выводе значения поля запросом из бд все строки слитно!
broshurkaplus Отправлено: 04 Марта, 2011 - 19:21:51 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
OrmaJever пишет:
А в одну строку пишет потому что \n заменяется на <br>


можно тут поподробнее

я уже почитал про функции. нужно ведь и защититься и вывести в нужном формате

если не использовать nl2br, то в бд строки отдельно а на странице всё в одну,
а так мы переводим стоку в обязательном порядке
наскоко помню nl2br добавляет <br/> перед каждым переводом строки
(как добавить \n- новая строка при выводе из базы)


?
broshurkaplus Отправлено: 04 Марта, 2011 - 17:06:57 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
поставил в скрипт
$_POST[str]= mysql_real_escape_string($_POST[str])
$_POST[str]= htmlspecialchars($_POST[str])
$_POST[str]=nl2br($_POST[str]);

а он из базы при таком порядке функций возвращает всё в одну строку, в базе нет <br />
хотя при просмотре кода страницы строки отображаются как надо и <br /> нету

может порядок функций изменить ? ща попробую
в чем дело?
(Добавление)
да, эти функции защищают, но мне нужно из базы выводить данные с <br /> для отображения новых строк, а при таком- строки выводятся в одну строку! хотя по идее мы ведь сначала делаем преобразования а затем добав. <br />
может есть другая функ вместо nl2br
а то данные выводятся не корректно, браузер - хром
как поступить?
broshurkaplus Отправлено: 04 Марта, 2011 - 16:05:30 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
спасибо всё понятно

str И он ей говорит :
- Привет!
Она : "Привет."

делаю так
$_POST[str]= mysql_real_escape_string($_POST[str])
$_POST[str]= htmlspecialchars($_POST[str])
$_POST[str]=nl2br($_POST[str]);

ДУМАЮ ЭТОГО КОДА БУДЕТ ДОСТАТОЧНО???

далее вставляем в базу и будет:

И он ей говорит :<br />
- Привет!<br />
Она : "Привет."<br />

смущает то что если пользователь вместо " использует 'и' тоне выдаст ли \'\'
что некорректно отобразится при выдаче контента пользователю ?

да простите за суматоху у меня nl2br добавляет <br />, не так / поставил.
broshurkaplus Отправлено: 03 Марта, 2011 - 19:42:18 • Тема: проверка данных POST • Форум: Программирование на PHP

Ответов: 20
Просмотров: 1190
здравствуйте
есть поле в форме для ввода комментария
нужно проверить текст

после отправки использую функ nl2br() для разделения строк она вставляет /бр

какой функцией или ещё чем мне проверять текст для защиты приложения и бд от потенциальных рисков?
на данные момент думаю применить strip_tags ( string str [, string allowable_tags] )
указав в качестве необязательного параметра </br>
но данная функция походу игнорирует незавершённые теги или теги с ошибками

какие ещё варианты или этого вполне достаточно?
broshurkaplus Отправлено: 03 Марта, 2011 - 10:13:48 • Тема: оценка статьи • Форум: Напишите за меня, пожалуйста

Ответов: 6
Просмотров: 88
ALEN

у меня вся база есть и тд

статья выводится гетом
?page=1&tema=3 выводится напр 10статей на стр.
далее голосует человек, напр +5 у меня запрос

?reiting=+5&stat=26&page=1&tema=3
далее в базе всё добавляется, но после обработки - гет ?... остаётся, и если обновить страницу бразером, то добавление рейтинга еще раз отправится

думаю как скрыть часть эту
?reiting=+5&stat=26...

может хедер:локашн ?page=$_гетПЕЙЖ&tema=$_гетТЕМА
или пост в форме сделать? но при этом надо связать картинки кнопки +5 +1 -1 -5
broshurkaplus Отправлено: 02 Марта, 2011 - 21:21:05 • Тема: оценка статьи • Форум: Напишите за меня, пожалуйста

Ответов: 6
Просмотров: 88
так точно
имеется выборка с 5 статьями и под каждой поле для оценки +5 и тд

я уже доработал и вроде работает: каждой статье при нажатии на кнопку ссылку гетом по ид статьи обновляется рейтинг в базе, ноостаётся в строке запрося ссялка ?+5 и при обновлении страницы браузером рейтинг вновь добавляется.
как это сделать постомв форме или какакие нибудь другие варианты.


да и ограничитть пользователя от голосования поэтой статье , например в течении часа
broshurkaplus Отправлено: 01 Марта, 2011 - 13:04:00 • Тема: оценка статьи • Форум: Напишите за меня, пожалуйста

Ответов: 6
Просмотров: 88
здравствуйте
вопрос

есть страница на ней выводится таблица с 5 статьями (выбирается на пхп из определёной темы опред страница напр стр 5 -статьи с 20 по 25), внизу каждой из них поля с голованием
+5 +1 -1 -5
если выводить по одной статье , то я делал так
выводил картинки ссылки +5и тд
ГЕТом присоединял значение ... и обновлял в базе. все ок.

а тут при выводе нескольких такая песня не подходит, обновляются рейт всех статей сразу думаю надо сделать форму а не таблицу под статьёй и постом обновлять данные конкретной статьи. пробую чтото не получается, не могу связать поля формы ссылки и картинки для ссылок

подскажите как организовать форму , какаи типы полей и тд. при клике на картинки +5...-5 отправлялиссь свои value?
или как это можно реализовать по другому?
спасибо
broshurkaplus Отправлено: 28 Февраля, 2011 - 16:30:09 • Тема: Вод знак • Форум: Программирование на PHP

Ответов: 7
Просмотров: 395
ALEN
пасибо
не глядел сразу ссылку, а теперь поглядел ...
папробывал себе поставить, вроде работает тока прикрутил не сразу.

класы конечно лучше , но мне пока сложновато,
я больше процедурный код люлю.

и у меня два вида скрипта загрузки
1 просто загружает файл и тд
2 загружаеет, и создаёт две карт превью и 500*300, и оригинал

для задачи просто загрузки клас хорош, но для вариантов надо всё рано под себя дорабатывать
повтарюсь классы сложновато мне пока...
broshurkaplus Отправлено: 27 Февраля, 2011 - 21:39:07 • Тема: Вод знак • Форум: Программирование на PHP

Ответов: 7
Просмотров: 395
погляди поищи в форуме мой broshurkaplus тема watermark сам спрашивал и вроде код вкладывал с комментами..
broshurkaplus Отправлено: 27 Февраля, 2011 - 21:31:00 • Тема: В чём проблема ? • Форум: Программирование на PHP

Ответов: 18
Просмотров: 784
не знаю точно, но обычно делаю так

делаю переменную каталога к примеру $url="gallery"
этот каталог создаю на хосте, ему права на запись
а потом копи ...,$url/."сдесь имя под кот сохраняем"

а вообщето я перемещаю файл из тмп в мой каталог
и перед этим ставлю проверку загрузился ли файл и если загрузился делаю лист,
сверяю размеры и если более, то выдаю юз ошибку размера, файл из тмп в случае не перемещения удалится сервером.

ну примерно так
broshurkaplus Отправлено: 27 Февраля, 2011 - 21:05:38 • Тема: global • Форум: Программирование на PHP

Ответов: 4
Просмотров: 314
решил вопрос
сделал
в этом блоке
$item_per_page=6
$content_width=106*$r_$item_per_page+3
далее, пока, дальнейшая реализация даного задания пошла успешно.

а с $_GLOBALS чтото не отображало,
вероятно, если я правильно панимаю:
<код запрос перем $a1>
html
<код $a1> здесь её не видно, тк первый блок кода закончился, скрипт закончил работу и все перем удалились. далее вновь скрипт и старых перем не видно(хотя при global вроде должны видетса) - ПРАВИЛЬНО ЛИ Я ПОНЯЛ?

Страниц (24): В начало « ... 16 17 18 19 20 21 [22] 23 24 »
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB