Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Niebezpieczne znaki w kodzie
michalczo
post
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 28.07.2009

Ostrzeżenie: (0%)
-----


Witam!

Programuję w PHP już kilka lat, ale mam takowy problem. Krótko naświetlę sprawę.

Stworzyłem swoją stronę z panelem administracyjnym i między innymi z funkcją edytowania plików z którą to problem się wiąże.
Do edycji zastosowałem darmowy soft: FCKeditor, ponieważ napisany przezemnie program był mało wydajny.
Jest on umieszczony na stronie edit.php.

Ten kod służy do pobierania textu z pliku:
  1. <?php
  2. include_once("fckeditor/fckeditor.php") ;
  3. $sci = $_GET['filey'];
  4. $wskaznik_pliku = fopen ($sci, 'r');
  5. $text_pliku = fread ($wskaznik_pliku, filesize($sci));
  6. ?>


Poniżej standardowe wywołanie FCKeditor'a:
  1. <form action="save.php?filey=<?echo $_GET['filey'];?>" method=POST>
  2. <?php
  3. $oFCKeditor = new FCKeditor('FCKeditor1') ;
  4. $oFCKeditor->BasePath = 'fckeditor/';
  5. $oFCKeditor->Value = $text_pliku;
  6. $oFCKeditor->Create() ;
  7.  
  8. ?>
  9. <br />
  10. <input type="submit" value=">>Zapisz<<">
  11. </form>


W pliku save.php następuje zapis do pliku.
  1. <?
  2. $sci = $_GET['filey'];
  3. $plik = fopen ($sci, "w+");
  4. fputs($plik, $_POST['FCKeditor1']);
  5. fclose ($plik);
  6. ?>


Wszytko działa. Zapisuje doczytuje itd... Problem jest taki, że wszędzie tam, gdzie zastosowany jest "", dodawany jest /
np. <a href=\"www.forum.php.pl\">forum</a> albo <div class=\"cos\">

Prosiłbym o szybką pomoc w tej sprawie.

Ten post edytował michalczo 28.07.2009, 12:12:31
Go to the top of the page
+Quote Post
blooregard
post
Post #2


Newsman


Grupa: Moderatorzy
Postów: 2 033
Pomógł: 290
Dołączył: 21.12.2007
Skąd: Łódź




addslashes() / strpslashes() ?
Go to the top of the page
+Quote Post
ndx
post
Post #3





Grupa: Zarejestrowani
Postów: 17
Pomógł: 6
Dołączył: 11.11.2005

Ostrzeżenie: (0%)
-----


Cześć,

Jest to spowodowane włączeniem magic_quotes_gpc, sprawdź za pomocą phpinfo() czy tak jest, jeśli jest to wyłącz sobie tą opcję w php.ini/htaccess. Możesz też używać stripslashes.
Go to the top of the page
+Quote Post
erix
post
Post #4





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Popraw tytuł na bardziej sensowny, odzwierciedlający problem.
Go to the top of the page
+Quote Post
michalczo
post
Post #5





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 28.07.2009

Ostrzeżenie: (0%)
-----


OK dzięki. Całkiem zapomnialem o funkcji addslashes(). Z nią ruszyło.

Pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 03:42