Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » akslow 22:14
 » fiskomp 22:14
 » alien1 22:13
 » rooter666 22:12
 » biEski 22:10
 » metacom 22:02
 » m&m 22:00
 » Dhoine 21:58
 » zeb 21:58
 » dida 21:56
 » bodeq 21:56
 » rainy 21:55
 » cVas 21:46
 » piszczyk 21:34
 » Marian30p 21:33
 » Kool@ 21:30
 » DYD 21:22
 » @GUTEK@ 21:22
 » ReMoS 21:20
 » myszon 21:16

 Dzisiaj przeczytano
 20040 postów,
 wczoraj 27057

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2025
A R C H I W A L N A   W I A D O M O Ś Ć
    

problem z ksiega gosci w php i mysql. , elmo 10/06/07 12:57
czesc.
Jest taki problem. Zrobilem kumplowi prosta ksiege gosci w php:
<!--
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/...l1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<META HTTP-EQUIV=Refresh CONTENT="1; URL=http://www.xxxxxxxx.net.pl/guest.php">
<title>Untitled Document</title>
</head>

<body>
<?php
$username="xxxxxxxx";
$password="xxxxxxxx";
$database="xxxxxxxx";

$imie=("guest_imie");
$data=date("Y-m-d");
$majl=("guest_kontakt");
$tresc=("guest_body");

mysql_connect('sql.xxxxxxxxxx.nazwa.pl',$username,$password);
@mysql_select_db($database) or die("Nie odnaleziono bazy danych");

$query = "INSERT INTO goscie VALUES ('NULL','$data','$guest_imie','$guest_body','$guest_kontakt')";
print("<h2><center>Wpis zostal dodany pomyslnie</center></h2>\n");
mysql_query($query);

mysql_close();
?>
</body>
</html>
-->

Po kilkunastu dniach bezawaryjnej pracy zrobil sie mega problem, gdyz jakis bot, skrypt lub cos podobnego caly czas dopisuje sie do ksiegi podajac w tresci wpisu linki do innych stron. Powoduje to otwieranie sie dziwnych stron przy wejsciu do ksiegi gosci.
Wiem ze mozna to recznie wywalac w phpadminie ale to nie o to chodzi.

Czy mozna sie w jakis sposob zabezpieczyc przed czyms takim ?
Moze jakies filtrowanie wpisu? czy nie zostalo wpisane slowo "http" lub "www" lub "com" ????? nie wiem ??
ma ktos jakis pomysl ?

dziekuje i pozdrawiam
Grzechu

pozdro eLmO
GG:1408264

  1. eee no , waski 10/06/07 13:08
    Nie filtrujesz danych podanych przez uzytkownika?

    Uzyj np strip_tags w php - to wytnie z tekstu tagi php / html (wiec takze js). Bo pewnie ktos wlasnie wstawia js ktory takie cyrki robi...

    SNAFU
    Situation Normal, All Fucked Up

  2. super dziekuje , elmo 10/06/07 13:15
    a czy moge poprosic o jakis przykladowy plik php z strip_tags na mejla?


    dziekuje

    pozdro eLmO
    GG:1408264

    1. tutaj masz wszystko , waski 10/06/07 14:13
      czego potrzebujesz:
      http://pl.php.net/...al/pl/function.strip-tags.php

      SNAFU
      Situation Normal, All Fucked Up

  3. dziekuje bardzo , elmo 10/06/07 14:28
    i pozdrawiam

    pozdro eLmO
    GG:1408264

    
All rights reserved ® Copyright and Design 2001-2025, TwojePC.PL