Html-, css- és php-help

Jelentkezz be a hozzászóláshoz.

#9482
Vagy pedig ha regisztrál, akkor ettõl a kattintgatásoktól mellõzheti magát. Ezt nevezik árukapcsolásnak. 😊

#9481
józan ész: Szerinted melyik jobb?

1.Normál esetben a felhasználó magátol kattint egy reklámra ha érdekli.

2.Te rákényszerited hogy kattintson egy hirdetésre hogy az oldal bizonyos tartalmait el tudja érni ami esetleg a google jóhírnevét rombolja általad.

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

Malakai
#9480
Upsz, elfelejtettem lezárni.. 😊 Mind1, ott a link.

Mellesleg a te módszered szerint kötelezõvé is teszed a kattintást ahoz, hogy az oldalad egy bizonyos funkcióját használni tudják, ez meg már kényszerítés.

(\__/) ( X.x) ( } . { )

Malakai
#9479
AdSense Programszabályzat[/url] szerint bizony az is szabályellenes.

(\__/) ( X.x) ( } . { )

#9478
Nem hinném. Ez nem kamu kattintás, hanem mások által történt valós kattintás lenne. Hadd kérdezzek valamit: szerinted az is az AdSense szabályainak a megszegése, ha kiírod a honlapodon, hogy "kérlek kattintsatok a hirdetéseimre". Ez a Google-nek és az elõfizetõ cégeknek is jó, mert minél többen kattintanak a hirdetéseikre. Minél több VALÓS ember.

Malakai
#9477
Ami mellesleg az AdSense szabályainak megszegése...

(\__/) ( X.x) ( } . { )

#9476
Sziasztok!

Lehetséges-e írni, vagy már esetleg létezik-e egy olyan php vagy javascript, amely csak akkor enged továbblépni egy linkre kattintva a következõ oldalra, ha az adott oldalon egy bizonyos területen kattintást érzékel? De mindezt úgy, hogy ezen terület alatt lévõ linkek is "éljenek", tehát ez a felettük levõ "doboz" nem csak átlátszó legyen, mint egyes honlapok képlopás elleni védelme, hanem a kattintásod át is "törhessen" rajta. Nem kertelek tovább: ez az AdSense hirdetési blokk fölé lenne nagyon hatásos. 😊

Kb. úgy mûködni, mint egyes torrent oldalakon a Köszönöm gomb, amely csak akkor engedi letölteni a torrent fájlt, ha már egyszer megköszönted. Itt annyi különbség lenne, hogy egy AdSense hirdetés feletti áttetszõ dobozka érzékelné a rajta történõ kattintást (nem feltétlenül az AdSense linkre való kattintást, mert szerintem ezt lehetetlen lenne megcsinálni).

Maco13
#9475
pontosan
#9474
"is_numeric($id)" magyarul: csak számokat fogadsz el?

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

#9473
Ok.

Mit is csinál a mysql_real_escape_string()? Escape-eli a speciális karaktereket. De egy sql injection-höz miért kéne speciális karakter?

Vegyünk pl egy ilyen gagyi kódot:
<?php
$id = mysql_real_escape_string($_GET<'id'>);
$query = "select * from termekek where id=".$id;
$result = mysql_query($query);
$row = mysql_fetch_array($result);
echo $row<'nev'>;
?>

Ez azt csinálja, hogy a termekek táblából kiírja annak a terméknek a nevét aminek az id-ja egyezik a get változóban megkapott értékkel.
pl így: http://akarmi.hu/valami.php?id=1
Na most pl egy ilyen queryt nem kell megszakítani '-al, anélkül is simán lehut pl bármilyen sql query.
pl:
http://akarmi.hu/valami.php?id=1 and 1=2
De a lekérdezés további részében sem kell aposztrófot használni, pl ha valamilyen stringet keresünk.
http://akarmi.hu/valami.php?id=1 union select 1,pass from users where nev=0x61646d696e
tehát ha hexbe van, akkor aposztrófok nélkül is stringnek veszi. Vagy pl char()-al is kijátszható a mysql_real_escape_string().

mysql_real_escape_string-nek akkor van értelme ha stringet várnak a változó értékének, de sokan elõszeretettel használják pl id-khoz is.

A fenti kódot ki lehet javítni így:
$query = "select * from termekek where id='$id'";

vagy így:

$id = mysql_real_escape_string($_GET<'id'>);
if (is_numeric($id)) {
$query = "select * from termekek where id='$id'";
$result = mysql_query($query);
$row = mysql_fetch_array($result);
echo $row<'nev'>;
}
else {
echo "anyad";
}

Vagy esetleg valami normális szûrõvel, vagy mod_rewrite-al lehet még megnehezíteni a támadó dolgát, stb...

Szóval a lényeg az, hogy a magic quotes és a mysql_real_escape_string az esetek 90%-ában nem ér semmit.

#9472
saját rendszert akarok fejleszteni

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

joebacsi
#9471
tedd fel a drupalt, és abból moddold ki amit szeretnél 😊

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

#9470
Nekem egy bõvebb leirás kellene hogy mire érdemes figyelni tartalomkezelõ rendszerek fejlesztésénél.Oké tudom hogy ottvan a google de arra vagyok kiváncsi mit ajánlanak azok akik jobban értenek hozzá.Elöre is köszi.<#integet2>

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

Vorpal
#9469
Ezt kifejtenéd?

- mondta a medve, és fejbe lőtte magát...

#9468
A mysql_real_escape_string() nem véd az sql injection ellen. Kb ugyanolyan haszontalan mint a magic quotes.

Dj Faustus
#9467
"$bevitel = mysql_real_escape_string($bevitel);"
Ez kevés. Az XSS védelemrõl is gondoskodnod kell.
A bemenõ adatokban szûrd ki a HTML tageket is.

passatgt
#9466
Igen, fogadok bemeneteket, adatbázisban is tárolom õket és így védekezek:

$bevitel = mysql_real_escape_string($bevitel);

De elolvasom amit linkeltél, köszi

Dj Faustus
#9465
Ûrlapokon keresztül fogadsz bemeneteket?
Adatbázisban tárolod õket?

XSS/SQL-injection elleni védelemmel hogy állsz?
Védekezz!

passatgt
#9464
nem, mert így logban látszódna, hogy mikor módosították

passatgt
#9463
nem, saját szerver

#9462
nekem régebben egy viagra reklámmal gyûlt meg a bajom
aztán rájöttem, hogy nem szerencsés az ftp jelszavakat lementeni total commanderben..
Lazarus
#9461
ingyenes szolgáltató?
Lazarus
#9459
$max = 10;
$voltmar<$max>;

while 1
{

$szam = rand($max);
if ($voltmar<$szam> == false)
{
$voltmar<$szam> = true;
break;
}

}

Szintaktikailag nem biztos hogy így van, de azért remélem érthetõ 😊
#9458
Sziasztok, egy olyan kérdésem lenne, hogy php-ban hogyan tudom megoldani, hogy egy random szamgeneratornal ne ismeteljen? szal pl rand (1,6) -nal ha egyszer kivalasztja a 3at akkor azt mar tobbet ne tegye.

kösz
Dj Faustus
#9457
"CSS-ben milyen kód szolgál arra, hogy egy div elem magasságban a netezõ monitorának felbontásához igazítsa magát"
CSS-ben ilyen nincs. Esetleg megadhatod a magasságot %-ban - de ez a böngészõhöz viszonyít.
Javascriptben ott vannak a window.screen.width, és a window.screen.height tulajdonságok - ezekkel lekérdezhetõek a kliens képernyõjének felbontása (már ha engedélyezte a Javascriptet a gépén).

"Html lapba bele lehet integrálni külsõ betûtípust, ami a szerverre fel van téve, de a user gépén nincs?"
1. A böngészõnek le kell töltenie a betûtípust.
2. Nem minden böngészõ támogatja a betûtípusok letöltését.
3. Amelyik engedi, az is felhasználói interakciót igényel.
4. A két szép szemedért a látogató nem tölti le a betûtípust.
5. A speciális betûtípusokkal vigyázni kell: olvashatatlanná tehetik az oldalt. Ne tegyük õket kenyérszövegbe.
6. Ha mindenáron speciális betûtípust akarunk használni (például címsorba, menüpontba), akkor készítsük el a szöveget képként az adott betûtípussal.

Tegyük fel hogy van az alábbi címsorunk:
<h2>Rólunk</h2>

Egészítsük ki ilyesmire:
<h2 id="rolunk" title="Rólunk"><span>Rólunk</span></h2>

A hozzá tartozó CSS például:
h2 span {
display: none;
visibility: hidden;
}
#rolunk {
width: 350px;
height: 80px
background-image: url("images/rolunk.gif");
background-repeat: no-repeat;
}

Így a keresõk, szöveges böngészõk is tudják kezelni az oldalt.

7. Esetleg még egy megoldás: sIFR

zolo
#9456
Sziasztok

CSS-ben milyen kód szolgál arra, hogy egy div elem magasságban a netezõ monitorának felbontásához igazítsa magát, mégha a tartalom mérete nem indokolja ezt a méretet, de az esztétika megköveteli? (height: auto -val próbálkoztam, de ez a tartalomhoz igazítja a magasságot)

Html lapba bele lehet integrálni külsõ betûtípust, ami a szerverre fel van téve, de a user gépén nincs?(CSS rendelkezésre áll a weblapomhoz)

http://flickr.com/photos/zolika90/

zeli
#9455
oks, köszi a válaszokat és a segítséget!!

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

Vorpal
#9454
Hosszu történet röviden: nincs lehetõséged ilyen szûrõket alkalmazni, mert nincs hozzáférésed az sg.hu forráskódjához.

Amennyiben js el megvalósitható abban az esetben semmit sem ér a dolog- kliens oldalon kikapcsolható a js, de kötve hinném hogy skripteket lehetne futtatni az oldalon - lásd CrossSiteScripting - simán lopnád a jelszavakat ha ez igy lenne.

- mondta a medve, és fejbe lőtte magát...

zeli
#9453
Moderátor topikokban mûködik ilyen, hogy ha valaki belinkeli a hsz. számát, akkor nem engedi elküldeni az üzit.

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

#9452
Ellenben js-el sztem le lehet ellenõrzini a szövegbox tartalmát.

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

#9451
sehogy mert nincs ftp hozzáférésed az sg.hu-hoz...innentõl kezdve halott ügy

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

zeli
#9450
Ide hogyan kéne? mert fos vagyok nem értek az ilyenekhez.

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

zeli
#9449
igen. Há máshova kellett volna, írtam volna...

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

#9448
itt sg-n egy topikba?

zeli
#9447
Hm, és hogyan tudnám mûködésre bírni? Mert nem nagyon mûködik :c egy topikba szeretném betenni.

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

#9446
$szoveg=$_POST<'akarmi'>;
$szuro='/pina|kurva|szar|fos|fasz|amacskarugjameg/i';

if (preg_match($szuro, $szoveg)) {
echo 'Mi a faszért káromkodsz?';
die();
}

#9445
itt ha az $adat értéke = "rossz" a köv script után:

$adat = str_replace("rossz","jó",$adat);


$adat értéke = "jó" lesz .... probálkozz ezzel amig nem jönnek az okosabbak 😊

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

zeli
#9444
sziasztok. lenne egy olyan kérdésem, hogy arra létezik megoldás, olyan szkript vagy mittomén, hogy ha egy bizonyos szót tartalmaz a hozzászólás, akkor nem engedi elküldeni ? Mondjuk visszadobna egy hibaüzenettel ?

Everybody repeat after me... We are all individuals. If you're going through hell, keep going.

Maco13
#9443
igazad van, rosszul értelmeztem a problémát
Blasta
#9442
Köszönöm szépen, frame-ekkel sikerült megoldani.

Maco: igen, jól tudod, a flash-ses zenelejátszók így mûködnek, de a probléma akkor van, ha egy már elinditott zene mellett átkattintanak az oldalon belül, ekkor vagy megáll, vagy újraindul az oldal háttérzenéje.

THX a segítséget!

"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"

Maco13
#9441
nem vagyok nagyon otthon flash-ben, de ha jól tudom be lehet úgy állítani hogy ne betöltésre indítsa a lejátszást, hanem gombnyomásra/bármilyen egyéb eseményre
passatgt
#9440
frame-el tudod megoldani, vagy ajax-os oldalbetöltéssel

Blasta
#9439
Nem azzal van a gond, hogy mivel játszom le, hanem hogy oldalváltáskor ne induljon újra a zene, vágod 😊

"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"

Maco13
#9438
flash lejátszó? intergrált media player?
Blasta
#9437
Sziasztok!

SOS kérdésem lenne:
adott egy statikus weboldal, amire az eszes júzer az elkészülte után szeretne ZENELEJÁTSZÁST integrálni.

Ez megoldható valahogy, akárhogy, bárhogy anélkül, hogy újra kéne csinálni az egész oldalt??? (mondjuk frame-ekkel pölö?)

Elõre is hálás kösz a segítségért!

"Az amatörnek 100-ból 99 fotója sikerül. A profinak 100-ból csak EGY!"

passatgt
#9436
a:hover

CattiBrie
#9435
Talán defaultból így csinálja. 😊

Amúgy css-t javaslom.

a {
text-decoration: none;
}
a hover {
text-decoration: underline;
}


Ezt kell beleírni a .css fájlba, és megadni a html fájlnak, hogy mostantól ez az õ css-e.
Ha nem megy, kérdezz. 😊

[/spam]&#8482;

#9434
Sziasztok!

Hogyan lehet megcsinálni azt, hogy ha a hivatkozásra mutatok az egérrel, akkor aláhúzza a link szövegét?

Tehát pl. <a href="pelda.html">Pelda</a>

És ebben az esetben ha a "Pelda" szóra viszem az egeret, akkor aláhúzná. Megírná valaki erre a megoldást? Kösz elõre is!
#9433
Sziasztok !
Egy olyan oldalt szeretnék csinálni ahol csak jelszóval lehet belépni ,de nem ugy hogy regisztrálni kell -arra gondolok hogy lenne egy háttérkép és mondjuk a közepén egy kis ablak ahol a jelszót (csak azt és semmi mást ) bekell gépelni - a második lapon pedig egy fájl listázó kellene.
Ha valakinek van ötlete az segítsen lécci mert elég kezdõ vagyok a weblap gyártásban .
Elõre is köszönöm
#9432
látni kellene hozzá a kódot, küldd át az index.php-t privátban