Witam, mam taki kod:
<?php
$sql = mysql_query('SELECT id FROM tools_scripts ORDER BY id DESC LIMIT 0,1'); $codeid = $array['id']+1;
if(ereg('[A-Za-z0-9]{5,40}', $_POST['ftext'])) {
if($_FILES['codefile']['size'] < 5001)
{
$pathinfo = pathinfo($_FILES['codefile']['name']); {
{
@mysql_query('INSERT INTO `tools_scripts` (`id`, `name`, `desc`, `uploader`, `file`, `date`, `category`, `views`) VALUES (NULL, '' .mysql_escape_string($_POST['ftext']). '', 'Brak opisu', '' .mysql_escape_string($_SESSION['sv']['logged']). '', '' .mysql_escape_string($pathinfo['filename'].$pathinfo['extension']). '', NOW(), '' .mysql_escape_string($pathinfo['extension']). '', '0')'); if ($moved)
echo '<center>Skrypt został pomyślnie załadowany.</center>'; else
echo '<center>Nie można załadować skryptu. (Nieznany błąd po stronie serwera) ' .$moved. '</center>'; } else
echo '<center>Hakować to możesz swoją babcie.</center>'; } else
echo '<center>Nie prawidłowe rozszeżenie pliku!</center>'; } else
echo '<center>Plik przekracza 5kb</center>'; } else
echo '<center>Nie poprawna nazwa wyświetlana! ([a-z 0-9] 5 - 15 znaków)</center>'; ?>
Z uploadu bardzo żadko kożystam, więc się pytam Was czy ten kod jest bezpieczny (IMG:
http://forum.php.pl/style_emoticons/default/smile.gif)
Dziękuję, Babcia@Stefa