Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Błąd w skrypcie FORUM
olus
post
Post #1





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 30.03.2002
Skąd: SANOK

Ostrzeżenie: (0%)
-----


Witam

Mam 2 servery z php 4.0.6 i 4.2.1 na obu pojawia się ten sam błąd w napisanym przezemnie skrypcie


Fatal error: input in flex scanner failed in /server/hkgforum/data on line 1

nie mam zielonego pojęcia dlaczego

źródło skryptu umieszczam tutaj http://2lo.virtual.sanok.pl/hkgforum/forum.zip
chmod 777 na wszytskie katalogi i pliki "nr" "spis" i /tematy/spis"


a problem przedstawia się następujaco po wejściu na forum dodajemy nowy temat > wchodzimy na dany temat > kiedy dodamy odpowiedź linikiem "Przeto napisz odpowiedź" wszytsko jest OK ale gdy dodamy odpowiedź linkiem :::Odpowiedz::: to wyskakuje

Fatal error: input in flex scanner failed in /server/hkgforum/data on line 1

OBA LINKI MAJĄ IDENTYCZNEGO a href'a

niewiem kompletnie co to za błąd!

http://2lo.virtual.sanok.pl/hkgforum/b58fla5n.php
user: test
hasło: test
Go to the top of the page
+Quote Post
FiDO
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 1 717
Pomógł: 0
Dołączył: 12.06.2002
Skąd: Wolsztyn..... Studia: Zielona Góra

Ostrzeżenie: (0%)
-----


http://www.google.pl/search?q=%22input+in+...859-2&hl=pl&lr=
Go to the top of the page
+Quote Post
kurtz
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 786
Pomógł: 0
Dołączył: 18.03.2002
Skąd: Wroclaw/Warszawa

Ostrzeżenie: (0%)
-----


Hej
Cytat
Fatal error: input in flex scanner failed in /server/hkgforum/data on line 1

nie mam zielonego pojęcia dlaczego
Gdzies w kodzie probujesz zaincludowac katalog a nie plik. i rzeczywiscie. kiedy klika sie na ::odpoweidz:: to w adresie masz id=./data/ - a chailes pewnie cos innego ;)

Pozdrawiam


--------------------
.. make web your home ..
Go to the top of the page
+Quote Post
olus
post
Post #4





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 30.03.2002
Skąd: SANOK

Ostrzeżenie: (0%)
-----


Pięknie pięknie aż **ła mięknie!


DZIEKI KURTZ duże dla ciebie z pianką na 3 place, tak chodziło o to że ja tryy wkleiś DIRECTORY

a tam było coś takiego

b58fla5n.php?id=./data/$ile&num&pla=$pla&dupa=$cycki&itd...

i nie miałem zmiennej $ile w linku :::odpowiedz::

co powodowało wyświetlenie czegoś takiego

b58fla5n.php?id=./data/&num&pla=$pla&dupa=$cycki&itd...

i on sobie ten głupi php myślałż eja chce wkleić ./data/
a chciałem wklejać ./data/3&num&pla=$pla&dupa=$cycki&itd...

JESZCZE RAZ danek schOOn
Go to the top of the page
+Quote Post
kwiateek
post
Post #5





Grupa: Zarejestrowani
Postów: 223
Pomógł: 0
Dołączył: 13.01.2003
Skąd: 3rd ball of mud behind a big ball of burning gas

Ostrzeżenie: (0%)
-----


A ja bym proponowal zmienić sposób nawigacji w forum bądź zabezpieczyć żeby nie dochodziło do takiego czegoś:
Podgląd ../../../etc/passwd

Pozdrawiam.


--------------------
It's Time to Join the PLD Linux Generation!
<? while (!$success) { $try++; } ?>
Go to the top of the page
+Quote Post
olus
post
Post #6





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 30.03.2002
Skąd: SANOK

Ostrzeżenie: (0%)
-----


jeśli chodzi o zabezpieczenia to wygląda całe forum dokąłdnie tak

www.hkg.interq.pl klikasz na FORUM

możesz odpalić je tylko w oknie bez narzędzi

zabezpiecze jeszcze right mouse click dodam łamanie linii i zabezpieczenie przed html'em

(w tej wersji ni ejst jeszcze poprawiony input in flex...)
Go to the top of the page
+Quote Post
kurtz
post
Post #7





Grupa: Przyjaciele php.pl
Postów: 786
Pomógł: 0
Dołączył: 18.03.2002
Skąd: Wroclaw/Warszawa

Ostrzeżenie: (0%)
-----


Hej
Cytat
możesz odpalić je tylko w oknie bez narzędzi
CRTL-N w MicrosoftExporerze i juz nie musze ;)

To kiepskie zabezpieczenie a problem o ktorym pisze kwiateek jest powazny. Jesli tylko mozesz sprobuj pomyslec jak mozesz to pozabezpieczec (np wycinajac wszystkie "../" oraz includowac od jakiegos miejsca -> np [php:1:d741fc3493]include("/home/ja/dane/forum/" . $plik);[/php:1:d741fc3493]. To na szybko ale powinno na poczatek (!) wystaczyc.

Pozdrawiam


--------------------
.. make web your home ..
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 23:14