Html-, css- és php-help
Jelentkezz be a hozzászóláshoz.
1.Normál esetben a felhasználó magátol kattint egy reklámra ha érdekli.
2.Te rákényszerited hogy kattintson egy hirdetésre hogy az oldal bizonyos tartalmait el tudja érni ami esetleg a google jóhírnevét rombolja általad.
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
Mellesleg a te módszered szerint kötelezõvé is teszed a kattintást ahoz, hogy az oldalad egy bizonyos funkcióját használni tudják, ez meg már kényszerítés.
(\__/) ( X.x) ( } . { )
Lehetséges-e írni, vagy már esetleg létezik-e egy olyan php vagy javascript, amely csak akkor enged továbblépni egy linkre kattintva a következõ oldalra, ha az adott oldalon egy bizonyos területen kattintást érzékel? De mindezt úgy, hogy ezen terület alatt lévõ linkek is "éljenek", tehát ez a felettük levõ "doboz" nem csak átlátszó legyen, mint egyes honlapok képlopás elleni védelme, hanem a kattintásod át is "törhessen" rajta. Nem kertelek tovább: ez az AdSense hirdetési blokk fölé lenne nagyon hatásos. 😊
Kb. úgy mûködni, mint egyes torrent oldalakon a Köszönöm gomb, amely csak akkor engedi letölteni a torrent fájlt, ha már egyszer megköszönted. Itt annyi különbség lenne, hogy egy AdSense hirdetés feletti áttetszõ dobozka érzékelné a rajta történõ kattintást (nem feltétlenül az AdSense linkre való kattintást, mert szerintem ezt lehetetlen lenne megcsinálni).
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
Mit is csinál a mysql_real_escape_string()? Escape-eli a speciális karaktereket. De egy sql injection-höz miért kéne speciális karakter?
Vegyünk pl egy ilyen gagyi kódot:
<?php
$id = mysql_real_escape_string($_GET<'id'>'id'>);
$query = "select * from termekek where id=".$id;
$result = mysql_query($query);
$row = mysql_fetch_array($result);
echo $row<'nev'>'nev'>;
?>
Ez azt csinálja, hogy a termekek táblából kiírja annak a terméknek a nevét aminek az id-ja egyezik a get változóban megkapott értékkel.
pl így: http://akarmi.hu/valami.php?id=1
Na most pl egy ilyen queryt nem kell megszakítani '-al, anélkül is simán lehut pl bármilyen sql query.
pl:
http://akarmi.hu/valami.php?id=1 and 1=2
De a lekérdezés további részében sem kell aposztrófot használni, pl ha valamilyen stringet keresünk.
http://akarmi.hu/valami.php?id=1 union select 1,pass from users where nev=0x61646d696e
tehát ha hexbe van, akkor aposztrófok nélkül is stringnek veszi. Vagy pl char()-al is kijátszható a mysql_real_escape_string().
mysql_real_escape_string-nek akkor van értelme ha stringet várnak a változó értékének, de sokan elõszeretettel használják pl id-khoz is.
A fenti kódot ki lehet javítni így:
$query = "select * from termekek where id='$id'";
vagy így:
$id = mysql_real_escape_string($_GET<'id'>'id'>);
if (is_numeric($id)) {
$query = "select * from termekek where id='$id'";
$result = mysql_query($query);
$row = mysql_fetch_array($result);
echo $row<'nev'>'nev'>;
}
else {
echo "anyad";
}
Vagy esetleg valami normális szûrõvel, vagy mod_rewrite-al lehet még megnehezíteni a támadó dolgát, stb...
Szóval a lényeg az, hogy a magic quotes és a mysql_real_escape_string az esetek 90%-ában nem ér semmit.
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
Ez kevés. Az XSS védelemrõl is gondoskodnod kell.
A bemenõ adatokban szûrd ki a HTML tageket is.
$bevitel = mysql_real_escape_string($bevitel);
De elolvasom amit linkeltél, köszi
Adatbázisban tárolod õket?
XSS/SQL-injection elleni védelemmel hogy állsz?
Védekezz!
aztán rájöttem, hogy nem szerencsés az ftp jelszavakat lementeni total commanderben..
$voltmar<$max>$max>;
while 1
{
$szam = rand($max);
if ($voltmar<$szam>$szam> == false)
{
$voltmar<$szam>$szam> = true;
break;
}
}
Szintaktikailag nem biztos hogy így van, de azért remélem érthetõ 😊
kösz
CSS-ben ilyen nincs. Esetleg megadhatod a magasságot %-ban - de ez a böngészõhöz viszonyít.
Javascriptben ott vannak a window.screen.width, és a window.screen.height tulajdonságok - ezekkel lekérdezhetõek a kliens képernyõjének felbontása (már ha engedélyezte a Javascriptet a gépén).
"Html lapba bele lehet integrálni külsõ betûtípust, ami a szerverre fel van téve, de a user gépén nincs?"
1. A böngészõnek le kell töltenie a betûtípust.
2. Nem minden böngészõ támogatja a betûtípusok letöltését.
3. Amelyik engedi, az is felhasználói interakciót igényel.
4. A két szép szemedért a látogató nem tölti le a betûtípust.
5. A speciális betûtípusokkal vigyázni kell: olvashatatlanná tehetik az oldalt. Ne tegyük õket kenyérszövegbe.
6. Ha mindenáron speciális betûtípust akarunk használni (például címsorba, menüpontba), akkor készítsük el a szöveget képként az adott betûtípussal.
Tegyük fel hogy van az alábbi címsorunk:
<h2>Rólunk</h2>
Egészítsük ki ilyesmire:
<h2 id="rolunk" title="Rólunk"><span>Rólunk</span></h2>
A hozzá tartozó CSS például:
h2 span {
display: none;
visibility: hidden;
}
#rolunk {
width: 350px;
height: 80px
background-image: url("images/rolunk.gif");
background-repeat: no-repeat;
}
Így a keresõk, szöveges böngészõk is tudják kezelni az oldalt.
7. Esetleg még egy megoldás: sIFR
CSS-ben milyen kód szolgál arra, hogy egy div elem magasságban a netezõ monitorának felbontásához igazítsa magát, mégha a tartalom mérete nem indokolja ezt a méretet, de az esztétika megköveteli? (height: auto -val próbálkoztam, de ez a tartalomhoz igazítja a magasságot)
Html lapba bele lehet integrálni külsõ betûtípust, ami a szerverre fel van téve, de a user gépén nincs?(CSS rendelkezésre áll a weblapomhoz)
http://flickr.com/photos/zolika90/
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
Amennyiben js el megvalósitható abban az esetben semmit sem ér a dolog- kliens oldalon kikapcsolható a js, de kötve hinném hogy skripteket lehetne futtatni az oldalon - lásd CrossSiteScripting - simán lopnád a jelszavakat ha ez igy lenne.
- mondta a medve, és fejbe lőtte magát...
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
$szuro='/pina|kurva|szar|fos|fasz|amacskarugjameg/i';
if (preg_match($szuro, $szoveg)) {
echo 'Mi a faszért káromkodsz?';
die();
}
$adat = str_replace("rossz","jó",$adat);
$adat értéke = "jó" lesz .... probálkozz ezzel amig nem jönnek az okosabbak 😊
http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"
Everybody repeat after me... We are all individuals. If you're going through hell, keep going.
Maco: igen, jól tudod, a flash-ses zenelejátszók így mûködnek, de a probléma akkor van, ha egy már elinditott zene mellett átkattintanak az oldalon belül, ekkor vagy megáll, vagy újraindul az oldal háttérzenéje.
THX a segítséget!
"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"
"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"
SOS kérdésem lenne:
adott egy statikus weboldal, amire az eszes júzer az elkészülte után szeretne ZENELEJÁTSZÁST integrálni.
Ez megoldható valahogy, akárhogy, bárhogy anélkül, hogy újra kéne csinálni az egész oldalt??? (mondjuk frame-ekkel pölö?)
Elõre is hálás kösz a segítségért!
"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"
Amúgy css-t javaslom.
a {
text-decoration: none;
}
a hover {
text-decoration: underline;
}
Ezt kell beleírni a .css fájlba, és megadni a html fájlnak, hogy mostantól ez az õ css-e.
Ha nem megy, kérdezz. 😊
[/spam]™
Hogyan lehet megcsinálni azt, hogy ha a hivatkozásra mutatok az egérrel, akkor aláhúzza a link szövegét?
Tehát pl. <a href="pelda.html">Pelda</a>
És ebben az esetben ha a "Pelda" szóra viszem az egeret, akkor aláhúzná. Megírná valaki erre a megoldást? Kösz elõre is!
Egy olyan oldalt szeretnék csinálni ahol csak jelszóval lehet belépni ,de nem ugy hogy regisztrálni kell -arra gondolok hogy lenne egy háttérkép és mondjuk a közepén egy kis ablak ahol a jelszót (csak azt és semmi mást ) bekell gépelni - a második lapon pedig egy fájl listázó kellene.
Ha valakinek van ötlete az segítsen lécci mert elég kezdõ vagyok a weblap gyártásban .
Elõre is köszönöm