Html-, css- és php-help

Jelentkezz be a hozzászóláshoz.

Dj Faustus
#3874
"SQL injection
Ennek a módszernek a lényege, hogy megfelelõen formázott bemeneti adatokkal próbálja a támadó (a gonosz 😊 ) elérni, hogy programunk módosított SQL lekérdezéseket hajtson végre."

Forrás: Weblabor

Szóval az ûrlapon keresztül SQL parancsokat küldenek el a feldolgozó szkripthez, ami védelem nélkül végrehajtja a küldött parancsot.
Ezzel ki lehet törölni az adatbázist, eltüntetni a táblákat lekérni a felhasználói adatokat, stb.
Védekezés:
Az SQL injection támadások elleni védekezés elemei:

* bejövõ adatok védelme ("escape-elése"). Ha egy mezõbe olyan karaktereket (általában az aposztróf, idézõjel, utasítás határoló jel, megjegyzés jel) szeretnék beszúrni, aminek az adott adatbázis kezelõ rendszer esetén speciális jelentése van, akkor ezen karakterek elé egy speciális karaktert (többnyire \) kell tenni, mely jelzi, hogy az õt követõ karakter nem bír speciális jelentéssel (ez különbözhet adatbázis motortól függõen). Mivel ezen támadási mód lényege, hogy a támadó speciális karaktereket helyez el az bemenetben, ezért az szöveg megvédésével az esetlegesen ártó szándékú tartalmat hatástalanítjuk. Szövegek esetén amúgy is szükséges a megvédés, hiszen a szövegben normál esetben is szerepelhetnek speciális karakterek (gondoljunk csak az O'Reilly névre, vagy a becenevekre, melyeket idézõjelekkel szokás írni).
* érdemes ahol csak módunkban áll a várt adatok hosszát limitálni, ahol csak lehet dolgozzuk fel a bejövõ adatot, ha csak egy szót várunk, akkor dobjuk el az elsõ szóhatároló utáni részt, ha számot várunk, akkor alakítsuk át számmá, ha bármilyen formai elvárásunk van vele kapcsolatban, akkor ellenõrizzük mintaillesztõ kifejezésekkel, vagy egyéb módon. Ez a plusz költség a biztonság oldalán megtérül majd.
* a program által használt adatbázis felhasználó jogait korlátozzuk le amennyire csak lehet, érdemes lehat az oldal adminisztrációs felületéhez külön felhasználót használni, amely rendelkezik ezen felület plusz funkcionalitása által igényelt plusz adatbázis jogokkal.

Forrás: Weblabor

mysql_real_escape_string - ez a barátod

Max7
#3873
"amivel nagyon probalkoznak az az sql injection" errõl valaki infót mert mostmár 3-man is említették de nem igazán vagyok tisztába ezzel, hogy ez mi vagy lehet hogy tiszában vagyok vele csaka név nem ismerõs!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3872
nah lenne egy kérdésem
olyan kéne hogy van egy szöveg rákattolok és "lenyíilik" alatt egy rész amiben van valami 😊
(lényegében az a valami egy youtubes os videó lenne beillesztve + egy picit leírás mellé)

van erre valami kód ? 😊

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ

#3871
hat, fura de eddig senki nem akart kulso oldalrol postolni a formomra. logolom a sikertelen probalkozasokat (+korlatozom az adott ido alatt probalkozasok szamat) es meg nem volt semmi hasonlo, pedig semmi trukkot nem hasznalok es kb tizezres havi latogatottsagu az oldal.

amivel nagyon probalkoznak az az sql injection es a get parameterek atirkalasa az url-ben. naponta tobbszor nekilat valaki hogy megprobaljon ugyeskedni (altalaban szerverjelszora utaznak, vagy rendszerutasitast tartalmazo scriptet akarnak beincludeoltatni).
Dj Faustus
#3870
Olvasd el mégegyszer: "egyes esetekben".
Azaz, vagy nem tartja érdemlegesnek (például egy tizenx éves kiscsaj honlapocskáját minek feltörni, ha csak néhány kutyus, cicus és egyéb vizuális hatás tömkelege van rajta 😉 ), vagy mire feltöri, az elérhetõ információk elavulttá válnak.

Max7
#3869
Az utolsó mondaton azért csiholnék! A konkurencia tárcája eléggé széles akár kétsávos autópálya méretûre tud kinyilni egy rossz hírnév keltése érdekében vagy egy használhatatlaná tett oldal érdekében!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3868
"ezt miert kell?"
Ûrlapvédelem azért kell, hogy megvédd magad az olyan felhasználók ténykedésétõl akik nem odaillõ adatokat, felesleges regisztrációáradatot, vagy HTML-be ágyazott Javascripten keresztül kártékony kódot juttatnak be a rendszerbe (ez utóbbi például a vendégkönyvek/fórumok esetében veszélyes).

A referrer vizsgálata arra jó, hogy megakadályozzuk a külsõ oldalról (vagy programból) való adatküldést (persze ez is hamisítható, de ad némi védelmet).

A rejtett ûrlapmezõk használata arra szolgál, hogy ellenõrizhetõ legyen, hogy egy adat az ûrlapról jött-e vagy nem.

A Captcha ("írja be a képen látható kódot!") az automatikusan ûrlapot kitöltõ robotok ellen van (bár már vannak olyan robotok is amelyek felismerik a képen látható karaktereket - de nagyon profik még nincsenek szerencsére. Már próbálkoznak az "ismerje fel a képen látható állatot"-jellegû megoldásokkal - ezeket már nehezebben ismeri fel a Mesterséges Inteligencia)

Van még pár ilyen védelmi stratégia mint például egy beviteli mezõ méretének korlátozása (erre van mód a HTML nyelven belül), a bevitt adatok típusának ellenõrzése (szám? karakterlánc? bizonyos formátum - telefon, e-mail - kötelezõ?).

"minden oldalt fel lehet törni 😊"
Nos elvileg lehet, csak idõ és gépteljesítmény kérdése, de egyes esetekben nem éri meg a feltörõnek a befektetett energia.

#3867
* Az ûrlapot érdemes védeni. Egyrészt Captcha segítségével, másrészt rejtett ûrlapmezõk segítségével (amelybe valami valamelyest véletlenszerû értéket adsz meg), harmadrészt az ellenõrzést és a munkamenetek elõállítását végzõ résznek figyelnie kell, honnan érkezett az elpostolt adat (az elõzõ oldal ûrlapjából, vagy máshonnan?).

ezt miert kell?
#3866
minden oldalt fel lehet törni 😊

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ

Max7
#3865
Nem pontosan nem tudom miért csináltam így annó így tanítottak, hogy több dolgot tegyek bele mert így jobb akkor nem értettem, hogy miért és hát mostanában meg nem merült fel bennem a kérdés hogy miért rakok bele többmindent 😄

Inkább egy féloldalas post forráskóddal mint két sor 😄

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3864
"Most nézem úgy csináltam az md5 megoldást több kódot meg a secret-et meg egyébb megerõsítõ vackot is belekever 😄"
Ugye? Te is parázol a biztonságon?

"Amúgy miért nem azzal kezdted, hogy képen látható kod beírását csináljak? 😄"
Mert az hosszú, én meg lusta dög vagyok. ;D

Max7
#3863
Most nézem úgy csináltam az md5 megoldást több kódot meg a secret-et meg egyébb megerõsítõ vackot is belekever 😄

Amúgy miért nem azzal kezdted, hogy képen látható kod beírását csináljak? 😄 Nem tudtam elképzelni mi ez a Captcha dolog 😄 (alap, hogy ilyet rakok a regisztrációhoz meg a bejelentkezéshez!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3862
"szal ez érdekelne, hogy hogy tudnám ellenõrizni, hogy a saját oldalamról jött-e az igény?"
Kb így fog kinézni, ha mindegyik elõbb említett megoldást használod:
login.php
---------
<form action="checkin.php" method="post">
<input type="text" name="user" />
<input type="password" name="password" />
<input type="hidden" name="zokni" value="<?php echo md5(sha1(date("Y. m. d.")."745132")); ?>" />
<img src="captcha.php" alt="titok" /> <!-- Magát a Captcha-képet adó rész -->
<input type="text" name="code" /> <!-- A képen látható kód beírására -->
<input type="submit" name="submit" value="Login" />
</form>

checkin.php
-----------
session_start();
$code= Code(); //Ez a Captcha generátortól függõen alakul
if ($_SERVER["HTTP_REFERER"]=="http://valami.com/login.php" && $_POST["submit"] == "Login" && $_POST["code"] == $code && $_POST["zokni"] == md5(sha1(date("Y. m. d.")."745132"))) {
$_SESSION<'user'>=$_POST<'user'>;
$_SESSION<'password'>=md5(sha1($_POST<'password'>));
}


"Az miért gáz ha másik oldalról mutat ide egy regisztrációs kérés?"
Mert nemcsak regisztrációs kérés lehet, hanem más is (bejelentkezési, stb...)

"md5-öt fel lehet törni, de hogy jutnak hozzá? feltörik mysql-t?"
Vagy elkapják a munkamenetet, stb...

Lehet hogy kissé szõrszálhasogatásnak tûnik, de nem árt az elõvigyázatosság.

Max7
#3861
md5-öt fel lehet törni, de hogy jutnak hozzá? feltörik mysql-t? akkor már nem tök mind1, hogy hogy kódolom akkor már úgy is olyan károkat okoznak, hogy tök mind1! (md5 segítségével titkosítva tárolom a jelszavakat!)

Az miért gáz ha másik oldalról mutat ide egy regisztrációs kérés? :S azzal kárt nem tudnak csinálni! (max teliregelik adatbázist, de arra meg ott a véletlen szerü szám, bár ha már nem tõllem jön az igény akkor azt már kiszedik, szal ez érdekelne, hogy hogy tudnám ellenörizni, hogy a saját oldalamról jött-e az igény?

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3860
Egy Captcha generátor elérhetõ errõl az oldalról.

Dj Faustus
#3859
Kiegészítés:
* Jelszavat sose tároljunk önmagában (sem az adatbázisban, sem munkamenetben). Inkább használjuk az ellenõrzõösszegeket (md5, sha1 - sõt mivel az md5 feltörhetõ sha1-el +valami kiegészítéssel kombinálva érdemes, azaz $checksum=sha1(md5($pass."titkosszöveg"))😉
* Az ûrlapot érdemes védeni. Egyrészt Captcha segítségével, másrészt rejtett ûrlapmezõk segítségével (amelybe valami valamelyest véletlenszerû értéket adsz meg), harmadrészt az ellenõrzést és a munkamenetek elõállítását végzõ résznek figyelnie kell, honnan érkezett az elpostolt adat (az elõzõ oldal ûrlapjából, vagy máshonnan?).
* Az alábbi leírásokat meg érdemes böngészni:
http://weblabor.hu/cikkek/phpkeretrendszer
http://weblabor.hu/cikkek/munkamenetkezeles2
http://weblabor.hu/cikkek/felhasznaloregisztracio
http://weblabor.hu/cikkek/phpbiztonsag
http://weblabor.hu/cikkek/jogosultsagkezeles
http://weblabor.hu/cikkek/mysqlbiztonsag

Max7
#3858
Magyarán egy tömben tároljam a passwordot meg a felhasználónevet és minden oldalnak adjam tovább az információt? :S Ez végülis nem bonyolult 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3857
egy pelda:


login.html
-----
<form action="checkin.php" method="post">
<input type="text" name="user" />
<input type="password" name="password" />
<input type="submit" value="Login" />
</form>

checkin.php
-----
session_start();
$_SESSION<'user'>=$_POST<'user'>;
$_SESSION<'password'>=$_POST<'password'>;
header('Location: tartalom.php');


tartalom.php
-----------
session_start();
include('auth.php');
//TARTALOM



auth.php
--------
function authorise()
{
//jelszoellenorzes ($_SESSION<'user'>, es $_SESSION<'password'> -oket //ellenorizze), return true, ha ok, es return false ha nem jo. ha //sql-ezel, nagyon figyelj az sql injection-re.
}

if(!authorise())
{
header('Location: login.html');
die; //biztos ami biztos
}


a tartalom oldalak elejen mindig includeold az auth-t, igy tuti csak az latja a tartalmakat, aki jo jelszot ad meg. ha rossz jelszot kap, rogton atiranyitja a belepooldalra.
Max7
#3856
Köszönöm müködik! (szerelmi bánatra a legjobb a munka)

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3855
Az elsõt nem igazán értem!

A megerõsítés így müködik illetve még nem mert ezt azt javítani kell a forráskódban csak pl ma is most értem haza és semmi kedvem belekezdeni mert egy életre megunom!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3854
"bejelentkezést hogy oldom meg, meg a cooke kezelést"

postoltasd a usernevet meg a jelszot, aztan a feldolgozo fileban pakold session-adatba oket es iranyitsd a tartalomhoz oket. Az osszes bizalmas oldal elejen ellenoriztesd a jelszot.

"regisztrációval szenvedek egy sort nu meg a megerõsítéssel"

Ha vki regisztral, a user tabladban jelold a nem-confirmed allapotot, meg egy egy ideiglenes jelszot. Az ember ha regisztral, kuldj el neki egy linket levelen, aminek egyik get parametere ezt a jelszot tartalmazza. Ha stimmel a jelszo, atrakhatod aktiv statuszba az embert.
Max7
#3853
Ismét kezdesz megyõzni, de mostmár csak ha kész az egésznek a motor része akkor próbálom meg designt ráalakítani ami nehezbb lessz, de ha már van idõ a designel szarakodni akkor fordítok rá idõt! Viszont ha így marad az egésznek csak a táblázatos megoldás lessz a szépséghibája és büszke lezek magamra ha tökéletesen végre alkotok valamit és nem csak már megirt forráskodokat piszkálok meg nem csak egyszerû html-t használok switch get alkalmazással hanem teljesen tökéletesen müködõ php forrást alakítok ki 😊

Igaz még foglamam sincs hogy a bejelentkezést hogy oldom meg, meg a cooke kezelést de elöbb még a regisztrációval szenvedek egy sort nu meg a megerõsítéssel 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3852
"Mivel a design-t a CSS szabályozza, az XHTML-t text/html-ként kiszolgálva (ami sajnos helytelen, de sajnos az IE nem fogadja el az application/xhtml MIME típust)"
Az application/xhtml mime típust csak a strict (XHTML 1.0 strict, illetve XHTML 1.1) módban kötelezõ. De mivel az áldott IE6 nem képes felismerni ezt a típust, nem képes ebben a MIME-típusban rendesen megjeleníteni az oldalt. De te XHTML 1.0 transitionalt használsz - ergó nincs gond a MIME típussal.

"A keresõkre visszatérve: ismétlem magam a felhasználók 80% nem tudja nem akatja és nem is akarja megtanulni a keresõk "bonyolult" használását"
Ne ebbõl az oldalból (országból - ahol a Google használata csak 36%-os - összevetve Lengyelországgal, vagy nyugat-európai országokkal) indulj ki, és ne a jelenlegi helyzetet nézd.

"Annak ellenére, hogy a felolvasó programok nem úgy olvassák a táblázat miatt a dolgokat lehet igényes a munkám és megmondom õszintén ha te is egy adott tartalmat keressen nem azzal fogod tölteni az idõd, hogy megnézd a forráskódot!"
De mint az elõbb is említettem a keresõk és a felolvasószoftverek (illetve egyéb gépi feldolgozó-rendszerek: külsõ oldalak figyelõrobotjai) fontosnak tartják a jó forráskódot.
Másrészt ha megadod ezt referenciának, akkor sem árt egy kicsit kitûnni ("igen én képes vagyok erre").

Max7
#3851
Idézet tõlled:

"Mivel a design-t a CSS szabályozza, az XHTML-t text/html-ként kiszolgálva (ami sajnos helytelen, de sajnos az IE nem fogadja el az application/xhtml MIME típust)"

Erre gondoltam én!

A keresõkre visszatérve: ismétlem magam a felhasználók 80% nem tudja nem akatja és nem is akarja megtanulni a keresõk "bonyolult" használását 😄 ebbõl követlekizik, hogy inkább más reklám megoldást keresek!

Visszatérve a gyengénlátók és vakok által használt felhasználói programokra! Annak ellenére, hogy a felolvasó programok nem úgy olvassák a táblázat miatt a dolokat lehet igényes a munkám és megmondom õszintén ha te is egy adott tartalmat keresen nem azzal fogod tölteni az idõd, hogy megnézd a forráskódot!

Mindenkinek mást jelent a design készítés ez is igényesség kérdés! Van aki megrajzolja PSD-be és azt adja el van aki összeteszi a design-t html-be és az neki a design! Nekem is a második jelenti a design elkészítését és akkor van kész ha elsõsorban ugyan úgy néz ki minden böngészõben ahogy ki kell neki, valid és ilyen fontossági sorendben!

FrontPage: Én 2 éve front page-val kedtem a tanulás és a lábam között lévõ tulajdonom a falhoz vertem ha betudtam tenni egy képet, aztán vizsgálgattam a forráskódot úgy ahogy megtanultam a html alapokat és a css nagyon alapokat majd megismerkedtem a php-val és utánna hívták fel a figyelmem a validitásra! És nem szégyenlem megnyitni a FrontPage-t ha nem jut eszembe egy html tag kimásolom és validá alakítom DreamWeaverben legjobb tudásom szerint! Utánna ellenörzöm a validitást!

" ...lehet édes gyümölcsöt is termelni csak akarni kell." Hát igen amikor már 2 hónapja szenvedek és senki nem tudott épkézláb megoldást adni akkor talán ez az akarat kezd eltünni! õszintén 1000 felhasználóból hány nézi meg a forráskódot?

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3850
CattiBrie
#3849
Ajax (JS) in action

aranyos 😊

[/spam]&#8482;

Dj Faustus
#3848
"Sikerült IE 6.0 alatt megoldani de 7.0 illetve 5.5 alatt teljesen máshogy nézett ki a menü el volt csúszva sötöbö sötöbö."
Conditional comments a megoldás, ha különbözõ verzióknál jelentkeznek a problémák.

"és amit már te is mondtál hogy valamilyen egyeséget nem fogadott el az ie ezért nem fogom soha ugyan azt látni hacsak a nem táblázattal oldom meg!"
Ilyet biz' én nem mondtam. Csak arra utaltam, hogy az IE alá szabványosan/modern technológiákat használva nehezebb lesz fejleszteni az említett böngészõ CSS szabványok nem-ismertébõl fakadóan. De IE5-tõl felfelé még megoldható az egész (no ezért örülök még inkább a Windows XP (aminek az alapból települõ böngészõje az IE6), az IE7, és az alternatív böngészõk elterjedésének).

"Keresõkre szarok rá"
Potenciális profit - minek? Bevételkiesés - ugyanmár kit érdekel?

"a látogatók 1 kemény százalékát nem teszik ki"
Ez még nem ad okot arra, hogy ne minõségi munkát adj ki a kezed közül.

"és elegem is van már a designelésbõl"
Hányszor rajzolod újra azt a szerencsétlen layoutot? 😉
Az oldalszerkezet kialakítása már kliensoldali munka, nem grafika - de értem mire gondolsz. 😉

"felhívta a figyelmem, hogy ugyan már több idõt szentelek a külsõre mint a belsõre"
Vagyis csináljunk csicsás (amire a felhasználó csak az elsõ másodpercekben figyel fel), uninformatív, honlapokat WYSIWYG (Frontpage, etc) szerkesztõkkel - amit a szomszéd Pistike is megcsinál (10 perc alatt). És sajnos a megrendelõk is így képzelik el a weboldal elkészültét (mert biz' õk sem tudják, hogy milyennek is kellene lennie egy oldalnak).

Szóval ne add fel (minden megoldható, ha nem így, akkor úgy)... ...lehet édes gyümölcsöt is termelni csak akarni kell.

Max7
#3847
Megnézem a két megoldást csak ma valahogy elvette a figyelmem egy angol szöveg lefordítása és 6 tétel kidolgozása mert lusta voltam eddig megcsinálni!

Sikerült IE 6.0 alatt megoldani de 7.0 illetve 5.5 alatt teljesen máshogy nézett ki a menü el volt csúszva sötöbö sötöbö.

Keresõkre szarok rá mint az kiderült itt a fórumon és más helyeken is az emberek lusták használni a keresõket szal tök mind1 hanyadik helyet érem el! Annak meg kevés esélyét látom? hogy egy gyengénlátó vagy egy vak jön majd az oldalamra de mondok egy nagyon csúnya dolgot a látogatók 1 kemény százalékát nem teszik ki szal nem látom értelmét foglakozni a dologgal!

Nem weblabor forumán és külföldi forumokon nem próbálkoztam(tunk) és elegem is van már a designelésbõl 2 hónapja szenvedtem a designen hogy táblázatmentes walid kód legyen amikor egy ismerõsöm aki régóta szakmabeli felhívta a figyelmem, hogy ugyan már több idõt szentelek a külsõre mint a belsõre és, hogy így soha nem végzek! és amit már te is mondtál hogy valamilyen egyeséget nem fogadott el az ie ezért nem fogom soha ugyan azt látni hacsaka nem táblázattal oldom meg! így 20 perc alatt az egész design bevágtam egy táblázatba és már a motoron szenvedek 3 napja 😄 de azért jobb elfoglaltság a php-val szenvedni mint részegre inni magam egy kocsmában 😊 persze néha azt is kell 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Dj Faustus
#3846
"A valign="middle"-t kiszedtem és úgy sem jó!"
Ha megadod a szöveg méretét, akkor jó lesz. De phoenix1 által javasolt megoldás még finomabb (mûködik az is). [Teszt a két megoldásra]

"Amit te is próbáltál összerakni és hát írtad, is hogy a böngészõkben miért nem látom ugyan azt!"
Meglepõ módon nekem sikerült megoldani az oldalt (IE alatt hackelgetni kellett, de mûködött). 😉

"Táblázattal ugyan azt látom!"
De mivel nem szemantikus a táblázatok oldalszerkezetként való használata, a keresõk és a felolvasószoftverek nem úgy fogják "látni" a tartalmat, mint azt te látod.
Bõvebben errõl:
http://weblabor.hu/cikkek/csstablazatnelkuli

"pl az egyik ismerõsöm jártas a tutorial forumon"
Próbálkozott a weblabor fórumán? Vagy külföldi fórumokon (sitepoint)?

Nem azt mondom, hogy nem nehezebb, körülményesebb a <div> és a CSS használata, de édesebb a gyümölcse. 😉

Max7
#3845
Köszi látod ezt nem is tudtam, hogy nem valid megoldás mindig megírom a forrást a designel és a motorral és utánna finomítok valid kódra 😊 Kirpóbálom amit adtál és visszajelzek csak most éphogy válaszolni volt idõm 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3844
Szia. Látom XHTML 1.0 Transitional használsz az oldal elkészítésénél.
Ha a kép szélén középre szeretnéd igazítani a szöveget CSS-el egyszerûen meg lehet csinálni:

img.hibakep {
vertical-align: middle;
}


<p><img class="hibakep" src="alert.gif" alt="" width="150" height="150" /> A jelszó nem lehet azonol a felhasz...</p>

Sajnos XHTML-be nem lehet használni a valign="middle"-t.

img Common, alt* (Text), height (Length), longdesc (URI), src* (URI), width (Length)

A fenti megoldás biztossan XHTML Valid 😊

Max7
#3843
A valign="middle"-t kiszedtem és úgy sem jó!

A forráskódot a sajátomra értettem! Amit te is próbáltál összerakniés hát irtad, is hogy a böngészõkben miért nem látom ugyan azt! Táblázattal ugyan azt látom! Amúgy nem csak te próbáltad hanem még sokan mások is pl az eggyik ismerõsöm jártas a tutorial forumon és ott is kért segítséget de nem tudtak segíteni egy régóta szakmában lévõ ember is megpróbálta összetenni de neki se sikerült ezért maradt a táblázat így legalább nem a designel baszakszok naphosszakat hanem a motorral!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3841
Nem müködik! A képet teszi középre és a jobb alsó sarkától kezdi kiirni a szöveget!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3840
Megse közelítettem a probléma megoldását de azért nincsmit 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3839
Köszönöm, hogy segítettél Max7. <#wink> <#worship>
Közben sikerült megoldanom ezt a problémát. Az itthoni serveren akartam volna letesztelni, hogy hogyan is mûködik a htaccess. <#pardon1>
Sok helyen megnéztem többek között a google-n is és végül az Apache server online dokumentációban találtam rá a megoldásra ezen a címen AllowOverride . Itt leírják, hogy hogyan kell konfigurálni (átírni) a httpd.conf-ot, hogy mûködjönek azon dolgok amikre szükséged van. Például, hogy használasd ezeket: AuthGroupFile, AuthName, AuthType, AuthUserFile, Require a httpd.conf fájlba átt kell írni ezt a sort:
AllowOverride None
erre
AllowOverride AuthConfig
A fenti példában használt direktíva használatával elérhetjük, hogy .htaccess-bõl tudjuk használni a AuthGroupFile, AuthName...-t.
Nálam ez okozta a gondot, ezért küldte a server az 500 Internal server error-t.
Az online dokumentációban az egész részletessen le van írva.

Most vhogy így néz ki a httpd.conf:
AllowOverride AuthConfig FileInfo Indexes Limit Options
itthonra megfelel tesztelni, így már használhatod a következõket a .htaccess fájlba:

# a "+" jel azt jelenti, hogy listázza a mappát, ennek megfelelõen a "-" jel tiltja a mappa listázást
Options +Indexes
IndexOptions +FancyIndexing
# Letilthatod, hogy milyen fájlokat ne jelenítsen me mappa listázáskor
IndexIgnore *.php

ez az ami vhogy nem jött össze eddig 😊 :

AuthType Basic
AuthName "Restricted Area"
AuthUserFile "C:/Program Files/Apache Group/Apache2/htdocs/.htpasswd"
AuthGroupFile "C:/Program Files/Apache Group/Apache2/htdocs/.htgroups"
# a Require valid-user-t nem használom így be enged mint felhasználót aki érvényes felhasználói névvel és jelszóval rendelkezik, ehelyett a .htgroups-ot probáltam ki.
#Require valid-user
Require group GroupName


(Elfelejtettem írni, hogy Apache2/Win van telepítve)
Még 1x köszi 😊

Max7
#3838
Az 500-as hibakód "server error" elnevezést kapta tehát valami a beálításoknál nem klappol! A 404 "not found" pedig adat nem található, tehát hiányzik a .htaccess fájl (valószinüleg a rossz konfigot követõen) Remélem ezzel is segítettem!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3837
Nem volt még alkalmam tanulmányozni kihatóan a .htaccess -t azt udom hogy mire jó! Nem volt szükségem még sajátgépen ezt a részt konfigurálni ezért csak "kontárkodok" de:

"AuthUserFile home/.htpasswd" ez helyett AuthUserFile home/.htaccess nem ezt kéne irni? :S (nem kinevetni csak kontárkodok!)

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3836
Táblázatra azért van szükség, mert így minden böngészõben azt kapom amit szeretnék kapni, Css-el eddig senki nem volt képes olyan forráskódot összerakni, hogy mindenhol ugyan úgy nézzen ki, emellet így valid kódot is tudok alkotni!

A css-es megoldást köszi erre nem is gondoltam!

Most vettem észre, hogy csak bizonyos mail cimeimre küldi így a levelet a többire teljesen rendesen küldi :S

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#3835
Sziasztok. Hogyan tudnám az Apache servert úgy konfigurálni, hogy elfogadja a .htaccess-t. Amiket próbálgattam nem nagyon váltak be, jelenleg így néz ki a konfig:

<Directory />
Options FollowSymLinks
AllowOverride AuthConfig
</Directory>

...

AllowOverride AuthConfig


és a .htaccess fájl tartalma:

Options -Indexes
AuthUserFile home/.htpasswd
AuthGroupFile /dev/null
AuthName Lezart terulet
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

Ennek az eredménye az sajnos, hogy a server miután belépek a /home/ mappába 500 belsõ hibával tér vissza és további 404-es hibát generál, amiben azt írja, hogy nem találja azt a hibaüzenet fájlt amit meg kellene jelenítenie.
Ha vki tudna segíteni nagyon megköszönném.

Dj Faustus
#3834
A táblázat (brrr...) cellájában szereplõ szövegnek adj felül alul CSS-ben margó (margin-top, margim-left).

"Message-Id: <20061024175239.A7D43E38414@xyz_server.hu>
Date: Tue, 24 Oct 2006 19:52:39 +0200 (CEST)"

Ezt a kettõt az SMTP szerver rakhatja be. Ezt minden kimenõ emailhez hozzácsatolja.

"Reply-To: [email protected]"
Ezt berakhatja a PHP-kód is - ez a válaszcím.

Max7
#3833
Most látom, hogy a forráskód bemásolása nem igazán jól történt természetesen a kezdõ tagek és a php kezdõ és záró elemnél nincs felesleges szóköz!

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3832
Addot ez a forráskód:


< ?php
$reg_error = ("HIBA!");
$error8 = ("Nem jó a kép az üzi elött");

echo
(" < div align=\"center\">
< table border=\"0\" width=\"550\">
< tr>
< td width=\"550\" class=\"b9\" valign=\"middle\">
< h3 class=\"style1\">$reg_error< /h3>
< img src=\"images/error.gif\" width=\"41\" height=\"40\" alt=\"\" />$error8< br />
< /td>
< /tr>
< /table>
< br /> ");
? >


A problémám a következõ:



Így néz ki müködés közben a forráskód és a szöveget a kép középonjához kéne igazítania és nem a kép aljához! (a fehér háttér majd átlátszó lessz ez már csak apróság)

Ha valaki tud rá olvoslást akkor pls!

MÁS:

A mail függvény minden féle képpen beteszi ezt az üzi elejére:

Reply-To: [email protected]
Message-Id: <20061024175239.A7D43E38414@xyz_server.hu>
Date: Tue, 24 Oct 2006 19:52:39 +0200 (CEST)


Vagy ez valahogy eltüntethetõ? Gyanítom hogy a $fejlecek hatására kerül bele csak ha meg nem teszem bele névtelen levél érkezik és ha valaki szeretne válaszolni esetleg a levélre akkor ciki a dolog 😊

$fejlécek alatt ezt értem:
$fejlecek = "From: [email protected]\r\nReply-To: [email protected]\r\n";

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Max7
#3831
Melyik sorra irja ki a hibát és mit ir ki mert számomra ez a kód eléggé átláthatatlan 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

daxan
#3830
Ebben mi a hiba??

<table class=mainouter <?=$w; ?> border="1" cellspacing="0" cellpadding="10">
<? $fn = substr($PHP_SELF, strrpos($PHP_SELF, "/") + 1); ?>
<tr><td class=outer align=center>
<table class=main width=700 cellspacing="0" cellpadding="5" border="0">
<tr>
<?
print("<h1>Üdv újra, <a href=userdetails.php?id=$CURUSER>$CURUSER</a>!</h1><a href=logout.php><b></b></a>\n");
if ($messages){
print("<p>Neked $unread új üzeneted <a href=inbox.php><b>érkezett</b></a>,<br>\n") ?>
</tr>
</table>
</td>
</tr>

Daxan &#8222;nekem a veszély lételemem, gyári default.&#8221;

Dj Faustus
#3829
UPDATE parancs leírását forgasd figyelmesen - a két táblával való munkához találhatsz leírást/példát:
You can also perform UPDATE operations covering multiple tables. However, you cannot use ORDER BY or LIMIT with a multiple-table UPDATE. The table_references clause lists the tables involved in the join. Its syntax is described in Section 13.2.7.1, “JOIN Syntax”. Here is an example:

UPDATE items,month SET items.price=month.price
WHERE items.id=month.id;

Jégkocka
#3828
VAn 1 mezõm 1 táblában ami a petak. Van benne 1 szám. Van 1 másik táblám, és abban is van 1 mezõ ami jelen esetben az ar, és ebben is van 1 szám.Azt szeretném elérni, hogy a petak mezõben levõ számhoz hozzáadja az ar mezõben levõ számot. A kód amivel próbálkoztam:

mysql_query("UPDATE szoveg SET petak=petak+'ar'");

Levi

Dj Faustus
#3827
61. sor: include($header);
$header = "header.html"; (43. sor, $header - string value containing the complete path of the HTML page header)
http://k4.uw.hu/header.html - nem érhetõ el.

RIZLA
#3826
webshop te butus 😊

Nem...nem...!!! Nem akarok Windows-os lélegeztetö gépet...!! SOF2, I my dying love - [H|R|S]SoF2 Team - War & Smoke - kertésznek kellett volna menni bazmeg...

RIZLA
#3825
sziasztok!
kellene 1 kis help.
szenvedek egy vebshoppal, már a célegyenesben vagyok, de vmiert nem akarja az igazságot 😞

megnéznétek mi a kinja, én nem boldogulok vele
a hibakod és itt a php is.
elore is köszi 😊

Nem...nem...!!! Nem akarok Windows-os lélegeztetö gépet...!! SOF2, I my dying love - [H|R|S]SoF2 Team - War & Smoke - kertésznek kellett volna menni bazmeg...