Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [www] opiniestudentow.pl
kris_ga
post 26.09.2011, 18:20:33
Post #1





Grupa: Zarejestrowani
Postów: 6
Pomógł: 0
Dołączył: 25.09.2011

Ostrzeżenie: (0%)
-----


Witam serdecznie,

Zapraszam do obejrzenia serwisu Opinie Studentów - zapewne wiele z Was to studenci bądź absolwenci. Możecie więc wyrazić swoją opinię na temat waszego kierunku studiów.

Takie opinie są bardzo pomocne dla maturzystów lub osób, które chcą zmienić uczelnię (osobiście zdecydowanie wolę czytać czyjąś opinię niż suche fakty na stronie uczelni).

http://www.opiniestudentow.pl

Proszę o ewentualne uwagi i oczywiście o wpisanie opinii o swoim kierunku smile.gif


Pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Korab
post 27.09.2011, 11:23:36
Post #2





Grupa: Zarejestrowani
Postów: 202
Pomógł: 36
Dołączył: 10.06.2011
Skąd: Dokąd

Ostrzeżenie: (0%)
-----


Teraz faktycznie nie działa. Ale mi działało - wyświetlało się okienko z informacjami o ciasteczkach. Żeby nie było - chciałem zabłysnąć smile.gif ale najpierw sprawdziłem to parę razy. Teraz jest OK.
Go to the top of the page
+Quote Post
!*!
post 27.09.2011, 11:44:12
Post #3





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Cytat(Korab @ 27.09.2011, 12:23:36 ) *
Teraz faktycznie nie działa. Ale mi działało - wyświetlało się okienko z informacjami o ciasteczkach. Żeby nie było - chciałem zabłysnąć smile.gif ale najpierw sprawdziłem to parę razy. Teraz jest OK.


Działało, też to miałem, poprawili... Jednak nie do końca, pole formularzy nie są odpowiednio filtrowane. Chodzi o POST i value. Nie wystarczy umieścić $_POST[], trzeba to jeszcze przefiltrować, bo inaczej zapamiętuje inne dane niż te które przekazaliśmy z '' czy "".

np

  1. htmlspecialchars(stripslashes($_POST['input']));


Ogólnie pewnie tych błędów jest więcej, skoro takie podstawowe przechodzą.

Ten post edytował !*! 27.09.2011, 11:45:41


--------------------
Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta).
Go to the top of the page
+Quote Post
kris_ga
post 27.09.2011, 12:57:21
Post #4





Grupa: Zarejestrowani
Postów: 6
Pomógł: 0
Dołączył: 25.09.2011

Ostrzeżenie: (0%)
-----


Cytat(!*! @ 27.09.2011, 12:44:12 ) *
Działało, też to miałem, poprawili... Jednak nie do końca, pole formularzy nie są odpowiednio filtrowane. Chodzi o POST i value. Nie wystarczy umieścić $_POST[], trzeba to jeszcze przefiltrować, bo inaczej zapamiętuje inne dane niż te które przekazaliśmy z '' czy "".

np

  1. htmlspecialchars(stripslashes($_POST['input']));


Ogólnie pewnie tych błędów jest więcej, skoro takie podstawowe przechodzą.

dzięki, poprawiłem

była mała wtopa bo htmlspecialchars mi nie zamienił apostrofu i zapytanie sql się posypało tongue.gif



czy to ktoś stąd dodał opinię do Wyższa Szkoła Informatyki i Zarządzania w Rzeszowie ?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 17:23