Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » rurecznik 20:06
 » esteban 20:05
 » zibi13 20:04
 » adolphik 20:03
 » Sherif 20:03
 » siwydym 20:02
 » elliot_pl 19:49
 » DJopek 19:42
 » Curro 19:31
 » wrrr 19:28
 » waski 19:21
 » Draghmar 19:20
 » dugi 19:18
 » Wedelek 19:14
 » Kraszan 19:11
 » Katoda Lt 19:10
 » past 19:06
 » bajbusek 19:04
 » ripek 19:03
 » Master/Pe 19:03

 Dzisiaj przeczytano
 36882 postów,
 wczoraj 25433

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2025
A R C H I W A L N A   W I A D O M O Ś Ć
    

problem z ksiega gosci w php i mysql. , elmo 10/06/07 12:57
czesc.
Jest taki problem. Zrobilem kumplowi prosta ksiege gosci w php:
<!--
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/...l1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<META HTTP-EQUIV=Refresh CONTENT="1; URL=http://www.xxxxxxxx.net.pl/guest.php">
<title>Untitled Document</title>
</head>

<body>
<?php
$username="xxxxxxxx";
$password="xxxxxxxx";
$database="xxxxxxxx";

$imie=("guest_imie");
$data=date("Y-m-d");
$majl=("guest_kontakt");
$tresc=("guest_body");

mysql_connect('sql.xxxxxxxxxx.nazwa.pl',$username,$password);
@mysql_select_db($database) or die("Nie odnaleziono bazy danych");

$query = "INSERT INTO goscie VALUES ('NULL','$data','$guest_imie','$guest_body','$guest_kontakt')";
print("<h2><center>Wpis zostal dodany pomyslnie</center></h2>\n");
mysql_query($query);

mysql_close();
?>
</body>
</html>
-->

Po kilkunastu dniach bezawaryjnej pracy zrobil sie mega problem, gdyz jakis bot, skrypt lub cos podobnego caly czas dopisuje sie do ksiegi podajac w tresci wpisu linki do innych stron. Powoduje to otwieranie sie dziwnych stron przy wejsciu do ksiegi gosci.
Wiem ze mozna to recznie wywalac w phpadminie ale to nie o to chodzi.

Czy mozna sie w jakis sposob zabezpieczyc przed czyms takim ?
Moze jakies filtrowanie wpisu? czy nie zostalo wpisane slowo "http" lub "www" lub "com" ????? nie wiem ??
ma ktos jakis pomysl ?

dziekuje i pozdrawiam
Grzechu

pozdro eLmO
GG:1408264

  1. eee no , waski 10/06/07 13:08
    Nie filtrujesz danych podanych przez uzytkownika?

    Uzyj np strip_tags w php - to wytnie z tekstu tagi php / html (wiec takze js). Bo pewnie ktos wlasnie wstawia js ktory takie cyrki robi...

    SNAFU
    Situation Normal, All Fucked Up

  2. super dziekuje , elmo 10/06/07 13:15
    a czy moge poprosic o jakis przykladowy plik php z strip_tags na mejla?


    dziekuje

    pozdro eLmO
    GG:1408264

    1. tutaj masz wszystko , waski 10/06/07 14:13
      czego potrzebujesz:
      http://pl.php.net/...al/pl/function.strip-tags.php

      SNAFU
      Situation Normal, All Fucked Up

  3. dziekuje bardzo , elmo 10/06/07 14:28
    i pozdrawiam

    pozdro eLmO
    GG:1408264

    
All rights reserved ® Copyright and Design 2001-2025, TwojePC.PL