Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » rzymo 02:25
 » mirek190 02:21
 » Visar 02:04
 » MARC 01:52
 » Shark20 01:39
 » BoloX 01:09
 » Martens 00:54
 » Pinokio.p 00:49
 » doxent 00:17
 » Chrisu 00:06
 » XepeR 00:04
 » john565 23:56
 » rooter666 23:55
 » Pio321 23:53
 » muerte 23:44
 » cVas 23:40
 » yanix 23:32
 » Kenny 23:28
 » Flo 23:16
 » dugi 23:12

 Dzisiaj przeczytano
 41115 postów,
 wczoraj 25974

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2024
A R C H I W A L N A   W I A D O M O Ś Ć
    

problem z ksiega gosci w php i mysql. , elmo 10/06/07 12:57
czesc.
Jest taki problem. Zrobilem kumplowi prosta ksiege gosci w php:
<!--
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/...l1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<META HTTP-EQUIV=Refresh CONTENT="1; URL=http://www.xxxxxxxx.net.pl/guest.php">
<title>Untitled Document</title>
</head>

<body>
<?php
$username="xxxxxxxx";
$password="xxxxxxxx";
$database="xxxxxxxx";

$imie=("guest_imie");
$data=date("Y-m-d");
$majl=("guest_kontakt");
$tresc=("guest_body");

mysql_connect('sql.xxxxxxxxxx.nazwa.pl',$username,$password);
@mysql_select_db($database) or die("Nie odnaleziono bazy danych");

$query = "INSERT INTO goscie VALUES ('NULL','$data','$guest_imie','$guest_body','$guest_kontakt')";
print("<h2><center>Wpis zostal dodany pomyslnie</center></h2>\n");
mysql_query($query);

mysql_close();
?>
</body>
</html>
-->

Po kilkunastu dniach bezawaryjnej pracy zrobil sie mega problem, gdyz jakis bot, skrypt lub cos podobnego caly czas dopisuje sie do ksiegi podajac w tresci wpisu linki do innych stron. Powoduje to otwieranie sie dziwnych stron przy wejsciu do ksiegi gosci.
Wiem ze mozna to recznie wywalac w phpadminie ale to nie o to chodzi.

Czy mozna sie w jakis sposob zabezpieczyc przed czyms takim ?
Moze jakies filtrowanie wpisu? czy nie zostalo wpisane slowo "http" lub "www" lub "com" ????? nie wiem ??
ma ktos jakis pomysl ?

dziekuje i pozdrawiam
Grzechu

pozdro eLmO
GG:1408264

  1. eee no , waski 10/06/07 13:08
    Nie filtrujesz danych podanych przez uzytkownika?

    Uzyj np strip_tags w php - to wytnie z tekstu tagi php / html (wiec takze js). Bo pewnie ktos wlasnie wstawia js ktory takie cyrki robi...

    SNAFU
    Situation Normal, All Fucked Up

  2. super dziekuje , elmo 10/06/07 13:15
    a czy moge poprosic o jakis przykladowy plik php z strip_tags na mejla?


    dziekuje

    pozdro eLmO
    GG:1408264

    1. tutaj masz wszystko , waski 10/06/07 14:13
      czego potrzebujesz:
      http://pl.php.net/...al/pl/function.strip-tags.php

      SNAFU
      Situation Normal, All Fucked Up

  3. dziekuje bardzo , elmo 10/06/07 14:28
    i pozdrawiam

    pozdro eLmO
    GG:1408264

    
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL