Html-, css- és php-help
Jelentkezz be a hozzászóláshoz.
Régen utáltam, most meg tanulmányozom, mert helyenként pro megoldásokat hoznak.
Amúgy szerintem a legcélszerûbb saját cms-t írni. Bár nem egyszerû.
Egy fecske nem csinál kolbászból kerítést
Egy fecske nem csinál kolbászból kerítést
Danny, te is tanulj meg php-t kódolni, és meglátod, hogy az neked jó lesz.
Egy fecske nem csinál kolbászból kerítést
Ha a weblapra naponta akarok cikket írni akkor csak berakom a cikket a kész oldalba és feltöltöm újra?
Ami meg már fennt van azt felülirja?
Hogy lehet ezt megoldani?
Vagy mire kell figyelni tárhely vásárlásakor?
Live for nothing or die for something.
Ez a "ki érti ezt" kategória.
Egy fecske nem csinál kolbászból kerítést
Egy fecske nem csinál kolbászból kerítést
<?php
include ("config.php");
$conn = conn();
if(empty($_POST)){
echo '
<html>
<head><title>Társkeresõ</title>
<link rel="stylesheet" type="text/css" href="data/default.css"></link>
<link rel="icon" href="data/img/favicon.ico" type="image/x-icon"></link>
<link rel="shortcut icon" href="data/img/favicon.ico" type="image/xicon"></link>
</head>
<body>
<div align="center">
<div id="contanier">
<div id="header"><h1><marquee>Az oldal KIZÁRÓLAG FireFox alatt mûködik!</marquee></h1>
<div id="datumfejlec">A mai dátum: <?php echo date("Y/m/d");?></div></div>
<div id="menu">
<div id="menuf"><a href="#blocked::history.back();">Vissza</a></div>
</div>
<div id="tartalom">
<div id="cim">Admin felület</div>
<div id="leiras" style="background: #CC9966;">
';
echo '
<form method="post">
A hír neve: <input type="text" name="name" class="bevitel"><br>
A hír beküldõje: <input type="text" name="username" class="bevitel"><br>
A hír tartalma: <textarea class="beviteluzi" name="tartalom"></textarea><br>
<input type="submit" class="bevitel">
</form>
</div>
</div>
<div id="footer"><div id="tars"><a href="http://oldalam.atw.hu" style="font-size: 12px;"><?php print($version); ?></a></div><div id="webby"><?php print($by); ?></div></div>
<b class="cl">
</div>
</div>
</body>
</html>';}
else{
if($_POST<'name'>'name'> !== "" && $_POST<'username'>'username'> && $_POST<'tartalom'>'tartalom'> !== ""){
mysql_query("INSERT IGNORE INTO news (name, username, tartalom, date) VALUES ('".$_POST<'name'>'name'>."', '".$_POST<'username'>'username'>."', '".$_POST<'tartalom'>'tartalom'>."', NOW() ) ");
header("Location: ".$_SERVER<'PHP_SELF'>'PHP_SELF'>);
}
}
?>
Köszi minden helpet!!!<#taps>#taps><#integet2>#integet2><#puszi>#puszi><#worship>#worship><#worship>#worship><#worship>#worship>
Logitech G25 tulajos!!
tehát:
- írasd ki az sql-t (ami az adatbázisba tenné be a reget)
echo nl2br($sql); vagy echo $sql; - ahogy tecciek.
- a kiírt sql-t tedd bele a myadminba, és futtasd le!
Egy fecske nem csinál kolbászból kerítést
Színes, képes szövegek tartalomkezelése érdekelne. Tudtok valami ilyet már meglévõ honlapra?
Ha mysql_query után beraksz egy or die(mysql_error())-t arra nem dob semmit?
(\__/) ( X.x) ( } . { )
MySQL kezelõm van az pedig a phpMyadmin, és megis vagyok vele elégedve.
Beállítottam timestamp-ra a mezöt, de semmi :S
Logitech G25 tulajos!!
Egy fecske nem csinál kolbászból kerítést
2. Vedd ki a date-t és a NOW()-t a két oldalról, nézd meg, az-e a gond.
Javaslat: állítsd be timestamp-ra a mezõ típusát az adatbázisban, és ha bele íkarsz írni, csak annyi kell, hogy ''.
Egy fecske nem csinál kolbászból kerítést
<?php
include ("config.php");
error_reporting(E_ALL);
$name = $_POST<'name'>'name'>;
$username = $_POST<'username'>'username'>;
$tartalom = $_POST<'tartalom'>'tartalom'>;
$conn = conn();
if ($name != NULL){
$sql=mysql_query("INSER INTO news (name, username, tartalom, date) VALUES ('$name', '$username', '$tartalom', NOW() ) ");
header ("Location: index.php");
}else{
echo 'Sikertelen hírküldés';
}
?>
Logitech G25 tulajos!!
Ezt a sort tedd be a kódodba, mondjuk a session_start(); utáni sorba.
Most gondolom, csak a fatal errort meg a warning jelenik meg, ezzel a sorral a notice-ok is meg fognak jelenni. Hidd el, sokat segít.
Egy fecske nem csinál kolbászból kerítést
Itt:
$name = $_POST<'name'>'name'>;
$kuldo = $_POST<'username'>'username'>;
$tartalom = $_POST<'tartalom'>'tartalom'>;
2.: Látod, meg is kavartad.
'".$_POST<'name'>'name'>."', '".$_POST<'kuldo'>'kuldo'>."', '".$_POST<'tartalom'>'tartalom'>."'
$_POST<'kuldo'>'kuldo'> nincs definiálva fentebb, csak $kuldo van.
$kuldo = $_POST<'username'>'username'>;
3.: Próbáld meg a "if ($name && $kuldo && $tartalom != NULL){" feltétel nélkül, hogy hajlandó-e betenni adatbázisba. (2. pontot javítsd!)
4.: A mysql connectet meg tedd már végre a helyére.
(Külön functiont csinálj neki, adatokat: név, jelszó, stb globals.php-ba, functions.php-s és a globals.php-t az index.php-ba még minden elõtt - kivéve session_start() - inklúdold be )
Azért, hogy áttekinthetõbb legyen a kódod.
Egy fecske nem csinál kolbászból kerítést
Nem viszi fel az adatbázisba:S
<?php
include ("config.php");
$name = $_POST<'name'>'name'>;
$kuldo = $_POST<'username'>'username'>;
$tartalom = $_POST<'tartalom'>'tartalom'>;
$conn = mysql_connect('111', '1111', '11111');
mysql_select_db('11111');
if ($name && $kuldo && $tartalom != NULL){
$sql=mysql_query("INSER INTO news (name, username, tartalom, date) VALUES ('".$_POST<'name'>'name'>."', '".$_POST<'kuldo'>'kuldo'>."', '".$_POST<'tartalom'>'tartalom'>."', NOW() ) ");
header ("Location: index.php");
}else{
echo 'Sikertelen hírküldés';
}
?>
Logitech G25 tulajos!!
(\__/) ( X.x) ( } . { )
Az users.php-ra ezt irja ki:
Az users.php-m:
<?php
include("config.php");
$tmp = $_GET<'menu'>'menu'>;
if($tmp == "adatlap"){
header ("Location: adatlap.php");
}
if($tmp = "userek"){
header("Location: users.php");
}
?>
<html>
<head><title>Társkeresõ</title>
<link rel="stylesheet" type="text/css" href="data/default.css"></link>
<link rel='icon' href='data/img/favicon.ico' type='image/x-icon'></link>
<link rel='shortcut icon' href='data/img/favicon.ico' type='image/xicon'></link>
</head>
<body>
<div align="center">
<div id="contanier">
<div id="header"><h1><marquee>Az oldal KIZÁRÓLAG FireFox alatt mûködik!</marquee></h1>
<div id="datumfejlec">A mai dátum: <?php echo date("Y/m/d");?></div></div>
<div id="menu">
<div id="menuf"><a href="index.php?menu=adatlap">Adatlapod</a></div>
<div id="menuf"><a href="index.php?menu=userek">Keresés</a></div>
</div>
<div id="tartalom">
<div id="cim">Felhasználók</div>
<div id="hirek">
<div id="adatlap">
<?php
$conn = mysql_connect($host, $username, $password);
mysql_select_db($db_name);
$query = mysql_query("SELECT * FROM login ORDER by id DESC");
while($a=mysql_fetch_array($query)){
$neme = $a<'neme'>'neme'>;
$neme = str_replace ("fiu", "Fiú", $neme);
$neme = str_replace ("lany", "Lány", $neme);
$cel = $a<'cel'>'cel'>;
$cel = str_replace("baratsag", "Barátság", $cel);
$cel = str_replace("kapcsolat", "Kapcsolat", $cel);
$cel = str_replace("beszelgetes", "Beszélgetés", $cel);
$cel = str_replace("segitseg", "Segítsek nektek", $cel);
echo '
<table width="890" border="0" cellspacing="0" cellpadding="00">
<tr>
<td width="200"><span class="nev">Fel.neve: </span><span class="nev2">'.$a<'username'>'username'>.'</span></td>
<td width="175"><span class="nev">Szül.dátum: </span><span class="nev2">'.$a<'ev'>'ev'>.'/'.$a<'honap'>'honap'>.'/'.$a<'nap'>'nap'>.'</span></td>
<td width="192"><span class="nev">Lakhely: </span><span class="nev2">'.$a<'life'>'life'>.'</span></td>
<td width="211"><span class="nev">E-mail: </span><span class="nev2">'.$a<'email'>'email'>.'</span></td>
<td width="112"><span class="nev">Neme: </span><span class="nev2">'.$neme.'</span></td>
</tr>
<tr>
<td><span class="nev">Telj.neve: </span><span class="nev2">'.$a<'vezetek'>'vezetek'>.' '.$a<'kereszt'>'kereszt'>.'</span></td>
<td><span class="nev">Célja: </span><span class="nev2">'.$cel.'</span></td>
<td><span class="nev">MSN: </span><span class="nev2">'.$a<'msn'>'msn'>.'</span></td>
<td><span class="nev">Skype: </span><span class="nev2">'.$a<'skype'>'skype'>.'</span></td>
<td> </td>
</tr>
<tr>
<td><span class="nev">Bemutatkozás: </span></td>
<td> </td>
<td> </td>
<td> </td>
<td> </td>
</tr>
<tr>
<td colspan="5"><span class="nev2">'.$a<'bemutatkozas'>'bemutatkozas'>.'</span></td>
</tr>
</table><br><br>
';
}
?>
</div>
</div>
</div>
<div id="footer"><div id="tars"><a href="http://oldalam.atw.hu" style="font-size: 12px;"><?php print($version); ?></a></div><div id="webby"><?php print($by); ?></div></div>
<b class="cl">
</div>
</div>
</body>
</html>
Logitech G25 tulajos!!
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
Ugye nem abba a php-ba rakod a mysql_connect-et meg hasonlókat, ami dolgozik, listáz, stb, hanem az index.php (vagy reg.php) fejléce fölé inklúdolsz?
Egy fecske nem csinál kolbászból kerítést
<table width="800" border="0" cellspacing="0" cellpadding="00">
<tr>
<td width="124" class="nev">Felhasználói neve:</td>
<td width="144">Lakhelye:</td>
<td width="213">Neve:</td>
<td width="126">Neme:</td>
<td width="158">Szül.dátum:</td>
<td width="35"> </td>
</tr>
<?php
$conn = mysql_connect($host, $username, $password);
mysql_select_db($db_name);
$query = mysql_query("SELECT * FROM login");
while($a=mysql_fetch_assoc($query))
{
echo '
<tr>
<td width="124" class="nev2">'.$a<'username'>'username'>.'</td>
</tr>
';
}
?>
Egy fecske nem csinál kolbászból kerítést
<tr>
<td width="124" class="nev">Felhasználói neve:</td>
<td width="144">Lakhelye:</td>
<td width="213">Neve:</td>
<td width="126">Neme:</td>
<td width="158">Szül.dátum:</td>
<td width="35"> </td>
</tr>
<tr>
<?php
$conn = mysql_connect($host, $username, $password);
mysql_select_db($db_name);
$query = mysql_query("SELECT * FROM login");
while($a=mysql_fetch_assoc($query)){
echo '
<td width="124" class="nev2">'.$a<'username'>'username'>.'</td>
';
}
?>
Ki akarom listázni a felhasználókat.
<table width="800" border="0" cellspacing="0" cellpadding="00">
<tr>
<td width="124" class="nev">Felhasználói neve:</td>
<td width="144">Lakhelye:</td>
<td width="213">Neve:</td>
<td width="126">Neme:</td>
<td width="158">Szül.dátum:</td>
<td width="35"> </td>
</tr>
<tr>
<td width="124" class="nev2">
<?php
$conn = mysql_connect($host, $username, $password);
mysql_select_db($db_name);
$query = mysql_query("SELECT * FROM login");
while($a=mysql_fetch_assoc($query)){
echo '
'.$a<'username'>'username'>.'
';
}
?>
</td>
Azt, hogy tudom megcsinálni, hogy a kilistázásnál amiko egy uj ember regisztrál akkor csinálja meg megint a táblát? Mert ugy csinálja nekem, hogy abba az egy td be rakja a fn. neveket. Azt, hogy tudom, hogy uj táblába rakja az uj felhasználókat?
Logitech G25 tulajos!!
if-nél így használd:
- ha változó szerepel a feltételben: if($valami != '') { vagy if($valamennyi != 0)
- ha függvény szerepel a feltételben: if($fuggveny == true), esetleg if($fuggveny == 'valami')
nekem ezek mûködnek.
De szerintem a regisztrációt azon az elven oldd meg, amit sokkal lejjebb leírtam. Egyesével vizsgáld a beviteli mezõket, és ha baj van vele (pl üres a mezõ) tedd bele egy hiba-stringbe.
És a végén: ha a hiba-string == '', akkor regisztráld be. Ha nem, akkor echo $hibaStr .
Egy fecske nem csinál kolbászból kerítést
if (($username && $password && $email) != NULL){
Köszi az eddigi segítségeket! Biztos lessz majd még kérdésem <#vigyor4>#vigyor4>
Logitech G25 tulajos!!
$q=explode(" with" , $this->pdatas<'kbps'>'kbps'>);
$this->pdatas<'kbps'>'kbps'>=$q<0>0>;
return $this->pdatas<'kbps'>'kbps'>;
ezzel sikerult eltuntetnem a 6 felesleges reszt.
Én azt szoktam ilyenkor (hiba esetén), hogy kiíratom azt az sql-t, ami az adatbázisba felviszi az újreget, és copy + paste valamilyen mysql-kezelõ proggyba (én spec mysql frontot használok.) És ált ilyenkor derül ki a mysql server visszajelzése, hogy miért nem teljesíti a parancsot. A php ugyanis csak akkor írja ki, hogy rossz az sql, ha az adatokat ki akarod belõle szedni. De regisztrációkor nem akarod.
Egy fecske nem csinál kolbászból kerítést
Logitech G25 tulajos!!
Logitech G25 tulajos!!
Csak ilyet találtam.
Ez nyilván meggoldolandó, tekintve hogy 100 euró ugye nem kevés.
Pontosan milyen adat is kellene a 38 országról?
Egy fecske nem csinál kolbászból kerítést
Egyébként egy 38 nyelvû oldalhoz lenne szükségem rá.
Üdv mindenkinek.
Logitech G25 tulajos!!
-GCards News.PHP SQL Injection sebezhetõség
Bugtraq ID: 15216 15216
Class: Osztály: Input Validation Error Bemeneti Validálásával Hiba
CVE: CVE:
Remote: Távoli: Yes Igen
Local: Helyi: No Nem
Published: Megjelent: Oct 26 2005 12:00AM Október 26 2005 12:00 AM
Updated: Frissítve: Oct 26 2005 12:00AM Október 26 2005 12:00 AM
Credit: Hitel: [email protected] is credited with the discovery of this vulnerability. [email protected] jóváírásra a felfedezése ezt a biztonsági rést.
Vulnerable: Veszélyeztetett: gCards gCards 1.43 gCards gCards 1,43
http://kromek.hu/blog/ -apu-
A nyelvi fájl itt van http://www.gregphoto.net/gcards/lang.php
Namost a sebezhetõség, ez az ami az én képességeimet már meghaladja.
Fogalmam sincs róla mit tud és mit akar kihasználni a "kolléga".
A php ban sem rendelkezek olyan jártassággal, hogy ránézésre megmondjam mi a gond. Az én ismereteim autodidakta módon elsajátított alkalmi ismeretek. Minden alkalommal, elõrõl kell kezdenem a programozás rejtelmeinek áttekintsét, mert olyan ritkán van rá szükségem.
De mégis, ha jól belegondolok ezt egy robot csinálhaja, mert nem hiszem, hogy pár link megér annyit, hogy ezzel veszõdjenek, manuálisan.
Vagy tán ez egy gyakorló terep?
Van ötletetek, hogy tudnám kizárni?
http://kromek.hu/blog/ -apu-