Html-, css- és php-help

Jelentkezz be a hozzászóláshoz.

Ability
#7678
A doctype ki van kommentezve. Opera szerkesztõjébe poénból kiszedtem a kommentet, és mindjárt középre ugrott a kicsúszott szöveg. Mélyrehatóbban nem néztem bele. 😛
Borgi
#7677
Hát én már megörülök ettöl. Safariba, Mozillába tökéletes. Operába Exporlerbe kaki. Valaki legyen olyan kedves, szánjon meg néhány okos információval hogyan tudom megoldani problémáimat. Köszönöm.

porki fagyok fállalon

Max7
#7676
jut eszembe..... köfönöm 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#7675
Most hallotam egy furcsa dolgot... álítólag a php.ini-ben van egy beálítás ami autamotikusan szüri a gyanús karikat... (kivédve a sql inject-et) ez mennyire igaz érdekes ezzel foglakozni?

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

MadBence
#7674
$_POST tömböt is lehet vizsgálni. Végigmész egy foreach-el minden elemén, és kiszeded a gyanús elemeket.

this is madness. rly? http://madbence.freeblog.hu

Max7
#7673
Tehát ha jól értem minden php-ba vágjam be az adott kodot így kiszürhetem a linkbe rakott sql kérést..... (de ez még nem oldja meg számomra a formba pakolt sql-t)

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7672
e107 az jó

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ

#7671
Azért a ? után mert csak utána lehet beszúrni sql lekérdezést😊 Amúgy ez a "barmi' OR 1 = '1" az sql injectionnek csak egy nagyon egyszerû módja, és nagyon kevés oldalon mûködik és csak arra jó, hogy más nevében belépj az oldalra. Az igazi az amikor pl url-be UNION-al az eredeti lekérdezésedhez hozzáfûznek egy másikat és az egész user tábládat megszerzik, vagy új admin felhasználót hoznak létre, stb... Ezért jó szûrni az url-t.

Max7
#7670
miért pont a kérdõjel utáni rész?

http://max7.hu/index.php?id=404 valahogy így néz ki minden menüm soval nekem a kérdõjeles megoldás tökéletes 😊 csak kiváncsi vagyok mi van akkor ha felfedezik hogy a max7 mapából ugyan azt elérik.... 😊 igaz mondjuk a lognál átírja egybõl de máris kihasználható a loginnál :S

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#7669
SQL inject -rõl sokat hallotam XSS-rõl is bár errõl nem sokat....

faustus adott egy leírást errõl a sql-es dolgoról ott volt egy változó amit jelszó helyére kel beírni és beenged a script.... írtam egy scriptet szompla username jelszó md5-be tárolva sql-be egy belépés és ha siekres a belépés kiírja hogy sikeres belépés ha nem akkor hibás jelszó vagy felhasználónév... és kipróbáltam

http://weblabor.hu/cikkek/phpkeretrendszer itt olvasható kb a lap közepén: ""Pistike" és "barmi' OR 1 = '1", ennek eredménye ez lesz:"

szal hatástalan... tehát nem müxik 😊 a probléma az hogy nem is értem miért lehetne formon keresztül mysql kérést küldeni... ha egyszer idézõjel között van ad azat pl:

$id = $_POST["submit_id"];
mysql_query("UPDATE tábla SET id='$id' WHERE userid='1'")or sqlerr();

akkor azt nem külön parancsnak veszi hanem karakternek.... értéknek... de javítsatok ki ha tévedek :S

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7668
Szétszedi 2 részre az url-t a kérdõjel mentén. A kérdõjel utáni részt viszgálja, hogy bizonyos szavak és karakterek(SELECT, INSERT, <script>, stb), amik elengedhetetlenek sql injectionhoz vagy xss-hez ne szerepeljenek az url-be. Ha valamelyik szerepel, akkor nem engedi lefutni ami a die után áll.

bracsek ha mégegy ?-t írsz a lekérdezés elé akkor le se fut. De vizsgálhatnánk az egész url-t is csak akkor 1-2 dolgot nem szûrhetnénk.

#7667
és ha 2 kérdõjelt írok detto copott a script 😊
Max7
#7666
ez érdekes.... pontosan mit is csinál ez a script....

illetve félig meddig értem tehát urlt lekérdezi és a $req változóba teszi
a végén meg ha valami nem kóser elküldi a picsába finoman.... na köztes részt szeretném érteni... nem csak alkalmazni 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7665
Itt egy szûrõ:
<?
$req = $_SERVER<'REQUEST_URI'>;
//url szétszedése
$url = explode("?", $req);
$url_eleje = $url<0>;
$url_vege = $url<1>;
//filter megadasa
$filter='/script|http|<|>|%3c|%3e|SELECT|UNION|UPDATE|AND|exe|exec|INSERT|tmp/i';
if (preg_match($filter, $url_vege)) {

// kill
echo 'Ne is próbálkozz😊';
die();
}
?>

XSS meg SQL inject ellen is jó😊

#7664
url-be is lehet beszúrni sql lekérdezést, de azt is lehet szûrni.

#7663
Drupal. Amugy a nuke nem azért szar mert nem lehet konfigurálni, hanem a hatalmas "biztonsága" miatt. Akkor se használnám ha fizetnének érte. A legsebezhetõbb cms amit valaha készítettek. És az a baj, hogy évek óta már csak foltozgatják az alapból szarul megírt kódot.

joebacsi
#7662
nekem cms-ek közül a drupal az elsõ ami tetszik, mert elég nagy szabadságot ad biztos alapokon, nincs meg az a kötött, sablonszarság érzés, mint más rendszereknél, de gondolom különböznek az elvárásaink 😊
gyanítom neked a joomla lenne a megfelelõbb, mert azzal kevesebb "kockulással" lehet korrekt oldalakat létrehozni, persze kompromisszumok árán 😊

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

Danecay
#7661
Még annyi, hogy létezik, hogy ennyire használhatatlan legyen, mert hát azért nem egy mûködõképes portál készült már NUKE-al. Közben még eszembejutott olyan hiba is amit a #7656 hozzászólásomban el is felejtettem leírni. Nem csak ezzel a 8.1-es verzióval vannak ilyen jellegû gondok?

Danecay
#7660
Kösz! Akkor ajánlj valami mást, ha van valami ötleted. Milyen hasonló rendszert lenne érdemes használni ami hasonló adottságokkal, supportal, kiegészítésekkel rendelkezik mint a NUKE. Tudom, hogy vannak még pl. Joomla,Drupal,e107,Xaraya, de ezeket egyáltalán nem ismertem, igaz korábban a NUKE-ot sem. Melyiket lenne érdemes használni a felsoroltak közül, vagy ha van jobb ami nincs a felsoroltak között az is jó lenne 😊

joebacsi
#7659
nyúkot felejtsd el, taknyadtfos egy cms 😊

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

Dj Faustus
#7658
akkor meg preg_replace, srr_replace

Max7
#7657
nem mindenhol oldható meg nálam sajnos ezért szeretnék alapjáraton az egéz oldalon olyan karaktereket kiszûrni ami gondot okozhat pl "-jel vagy .

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Danecay
#7656
Sziasztok!
PHP-Nuke-al kapcsolatos lenne a kérdésem, ill. kérdéseim, amiket már feltettem Nuke-os topicicban is de elég kihaltak mostanában én pedig már itt küzdködök már 3. napja és már kezd tele lenni a hócipõm. Vagy én vagyok nagyon béna, vagy ezzel a 8.1-es Nuke-al vannak problémák. Amiket eddig meg akartam csinálni semmi sem sikerült. Kezdõdött azzal, hogy nem tudok nyelvet, ill. témát változtatni, ill. utóbbit tudok, de csak mint adminisztrátor, userként nem tudok saját témát beállítani. A nyelvvel kapcsolatban pedig már azzal is próbálkoztam, hogy átneveztem a magyar nyelvi filet angolra, de így is csak 1-2 szó lett magyar. Aztán a híreket annak ellenére, hogy be van jelölve, hogy tegye ki fõoldalra, nem rakja ki, és tudom, hogy ez csak akkor mûködik ha: "Only works if Articles category isn't selected " éppen ezért csináltam hírek kategóriát és azt választottam, de így sem. HTML kódot hiába akarok beszúrni, pl. beágyazott videót, egyszerûen miután beillesztem a kódot a HTML ablakba, és nyomok egy UPDATE-t eltûnik és persze az oldalon sem jelenik meg, különösen nem a fõoldalon. Ha IE-el próbálok HTML kódot beilleszteni, annak pedig a következõ a panasza: "tinyMCE object reference not found from popup". Ja és persze vannak HEADER-re vonatkozó problémáim is, pontosabban ilyenek:
"Warning: Cannot modify header information - headers already sent by (output started at /php/header.php:32) in /php/modules/Forums/includes/sessions.php on line 253

Warning: Cannot modify header information - headers already sent by (output started at /php/header.php:32) in /php/modules/Forums/includes/sessions.php on line 254

Warning: Cannot modify header information - headers already sent by (output started at /php/header.php:32) in /php/modules/Forums/includes/page_header.php on line 480

Warning: Cannot modify header information - headers already sent by (output started at /php/header.php:32) in /php/modules/Forums/includes/page_header.php on line 482

Warning: Cannot modify header information - headers already sent by (output started at /php/header.php:32) in /php/modules/Forums/includes/page_header.php on line 483"

Gyakorlatilag azon kívül, hogy feltelepítettem semmi értelmeset nem tudtam vele csinálni, mert lépten nyomon problémákba ütközök.

Jó lenne ha valaki tudna segíteni, mert így nem jutok egyrõl a kettõre.

Elõre is köszönöm!

Dj Faustus
#7655
"saját fügvényt akarok irni (function) bejövõ formok ellenörzésére hogy elkerüljem a sql hacket"
SQL hack elkerülésére: mysql_real_escape_string.

Illetve javasolt cikk: PHP a frontvonalon, védekezés a bemeneten

"továbbá php-ban mappa rendszert lehet majd megadni nálam formon keresztül és a ../ visszalépést szeretném kiküszöbölni..."
readdir 2. példa

#7654
értem! köszönöm!

... got nothin to share with you...

Max7
#7653
Egy komolyabb kérdésem nekem is lenne azaz kettõ a profikhoz (pl faustus)

saját fügvényt akarok irni (function) bejövõ formok ellenörzésére hogy elkerüljem a sql hacket de ehez tudnom kéne hogy lehet formba sql parancsot küldeni erre kellene egy példa fantom tábla adatbázis lehet kiválasztás vagy bármi más...


továbbá php-ban mappa rendszert lehet majd megadni nálam formon keresztül és a ../ visszalépést szeretném kiküszöbölni...

de minden féle képpen lesz legalább 2db mappa elötte tehát van egy alap mappa tegyük fel: /valami/teszt/"folytatja az user"

folytatja az user: gyak/../../valami/teszt2

tehát így vissza tud lépni a teszt mappába? mert ha igen figyelnem kell hogy ne legyen . a formban... elõre is köszi a helpet

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#7652
elsõ és nagyon fontos hogy kommentezz bátran! // a sor elején csak az adott sort kommentezi ki

/*
ez a csillag perjelig minden komment
*/

használj valami olyan php editort ami szinezi a kodokat ha nem is nagyon de valamilyen szinten szal nem javaslom a textpadot de pl egy dreamweaver emgteszi bár tudom mindeki azt használja amihez hozzászokott és lehet jön jobb ajánlat!

így látod ha valami orbitális hiba van pl lemaradt egy " jel akkor dreamban lefelé minden vörös mintha szöveg lenne de erre majd rájössz....

még a profik is kommenteznek hogy 1 hónap múlva tudják hogy mit irtak és ne keljen "agyalni"

nálam is elõfordul hogy elõveszek egy régi munkámat amit felhasználok és elöbb elolvasom a kommenteket hogy mi mit csinál!

továbbá sokat segít az is a zavarodás elkerülése végett ha tologatod a sorokat (ez htmlbe is segít) szal nem minden egy bekezdésben van...

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7651
php-ban sokat segít h ha valami rossz akkor nem mûködik és ki is írja h hol van a hiba

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

#7650
köszönöm a terjedelmes választ 😊)
mivel php elõtt nem nagyon próbálkoztam más programpzási nyelvvel, (csak a html-el, de az össze sem hassonlítható a php-vel😊 ) ezért lenne még egy olyan kérdésem, hogy pl egy beléptetõrendszer mennyi fáradságába kerül egy profibb programozónak, illetve, mennyire gyakori az, hogy belezavarodtok egy-egy régi munkátokba, vagy olyan hiba lép fel, amin rengeteget kell agyalni? csak azért kérdezem, mert html-nél nem nagyon szoktam belezavarodni, vagy ha hiba lépne fel, akkor azt szinte rögtön észreveszem, viszont ezt php-nál velemm teljesen máshogy van. vagy ez is csak az én hülyeségem, mert még nagyon kezdõ vagyok 😄

... got nothin to share with you...

Max7
#7649
LOL

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Lazarus
#7648
9. becsukom 14. odamegyek a bejárati ajtóhoz 15. bemegyek az ajtón

Critical error 😊
Max7
#7647
ha már az alapvetõ dolgokat megtanultad, hogy hogy kell használni a hibakezelést az alapveti fügvényeket (melyel megtanulod hogy kell használni a többi fügvényt mert a müködési elve ugyan az mindnek) alapvetõ ciklusokat (for, if, wich stb.) akkor már azt mondom átléptél a haladók közé...

készíts scripteket, tûzz ki magad elé célokat csinálj beléptetõ rendszert (sajátot) hisz az egyre több oldalba kell és tedd el mert bármikor felhasználhatod... csinálj email megerõsítést bele meg minden féle védelmet vagy csinálj valami hasznos oldalt....

ha ez megvan mármint a célkitûzés akkor tudod mit akarsz....
lesd meg a dokumentációt: link

taulj meg kereseni! kérj itt segítséget ha nem tudod hogy keress rá a fügvényre... és elsõsorban ne azt kérd hogy írják meg helyetted a kodot hanem hogy hogyan valósítsd meg hisz sokmindenre nincs függvény de írhatsz saját függvényt... a lényeg hogy tudnod kell programozó fejjel gondolkozni aszem ez a fõ alap szal ezt úgy képzeld el hogy végig kell zongorázni mindent mert a "kiviszem a szemetet" programozó fejel valahogy így néz ki:

1. kinyitom a konyhajtót 2. odamegyek a szemeteshez 3. leveszem a szemetes fedelét 4. kiveszem a szemetet 5. beteszek új zacskot 6. odamegyek a bejárati ajtóhoz 7. kinyitom 8. kimegyek rajta 9. becsukom 10. odamegyek a nagykukához 11. kinyitom a kukát 12. bedobom a szemetet 13. becsukom a kukát 14. odamegyek a bejárati ajtóhoz 15. bemegyek az ajtón 16. becsukom az ajtót 17. odamegyek a székhez 18. leülök 19. várom anyum további utasítását...

ezt csak példának vedd egyik programozó sem hülye hogy ezt így végig gondolja 😊

de tudom tanácsolni azt is hogy nézz meg más scripteket hogy ott hogyan oldották meg és használd fel az 5letet de ne lopj... írj sajátot!

ne azért ne lopj mert nem szép dolog hisz azt senki nem tudja meg mivel egy serveroldali scriptnyelvet csak a server és a tulajdonosa lát hanem hogy tanulj!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7646
nekem még azt se volt erõm végigolvasni xD

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

#7645
akkor tudsz jobbat? 😊

... got nothin to share with you...

Max7
#7644
de php24 óra alatt klönyvbõl cska alapvetõ ismereteket lehet elsajátítani!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#7643
google.hu

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#7642
hi
megvan valakinek a PHP5 24óra alatt gépen? mert ha igen, akkor küldje el emailban pls!
a 4-es megvan eredetiben, de azt mondták, hogy rengeteget változott azóta...

... got nothin to share with you...

gz8
#7641
Elégedj meg azokkal, amik ott vannak fent a bannerben.

Mi haszna a hatalomnak, ha nem gyakoroljátok? Ha egy férfi nem mutat elég tiszteletet irántatok, akkor annyit se hagytok a rohadt kocsmájából, hogy gesztenyét pirítson rajta, értve? GEŐŐ

#7640
ezt nemrég moderálták merthogy reklám :S

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

joebacsi
#7639

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

#7638
nem is pornot csinálok xP

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

#7637
Akkor inkább javaslom a Google -> html CSS tippek
keresést...

<#gun>

Csak gondoltam, hátha linkrõl hamarabb odatalálnak azok, akik kiváncsiak arra, hogy ez hogy is lehet (nonprofit alapon).

#7636
?

#7635
Ez komolyan szúrhatta gz8 szemét.
Kedves gz8!
A többi linket miért nem törölted ( ez az oldal 100% nonprofit, még banner se lesz rajta soha).

passatgt
#7634
div img {
xy
}

joebacsi
#7633
.punci img
{
margin-top: 20px;
}

-----------------------------

<div class="punci">
<img src="rettentojo1.jpg" />
<p>blablabla</p>
<img src="rettentojo2.jpg" />
</div>

<div class="nempunci">
<p>blablabla</p>
<img src="gagyi.jpg" />
</div>

------------------------------

így a rettentõjó képek megkapják a 20pixeles felsõmargót, a gagyi meg nem 😊

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

#7632
ezt tudom, nekem az kéne, h csak a div en belül minden képre 😉

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

CattiBrie
#7631
ha minden képre, akkor igen

[/spam]&#8482;

#7630
és ha minden képre akarom ?
akkor ugye
image
{
margin-top: 20px;
}

csak ezt mindehol végrehajta (tudom nem a legjobb szó)

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

CattiBrie
#7629
<div style="margin-top: 20px;"></div>

[/spam]&#8482;