Mam problem z zabezpieczeniem kodu. Odkad administrator mojego serwera wylaczyl register_globals to mam tylko problemy z moimi skryptami. Nie jestem programista php, skrypty ktore mam zostaly zrobione jakis czas temu przez inne osoby.
I wlasnie zwracam sie do was o pomoc. Mam pare skryptów gdzie trzeba zaprowadzic pare zmian. Czy mozecie mi wskazac gdzie i jak?
A oto skrypt:
skrypt wyswietlajacy 10 ostatnich wpisow do bazy, niestety nie dziala poprawnie poniewaz to co pokazuje nie sa to najnowsze wpisy.
<?php
$wynik=mysql_query("SELECT * FROM `obiekty` WHERE ok='yes' ORDER BY id DESC LIMIT 0, 5") or
die('Blad zapytania'); {
if ($wiersz['id']!=$tablica[0])
{
<div class="statniododane">
<p class="ostatniododanetekst"><a href="index1.php?p=obiekt&o='.$wiersz['id'].'">
'.$wiersz['nazwa'].'</a><br />'.$wiersz['data'].'<br />
'.$wiersz['miasto'].'</p><br /><br style="line-height:20px" /></div>';
$tablica[0]=$wiersz['id'];
}
}
?>
drugi skrypt jest wywietlenie rekordu z bazy. Tez nie dziala, nic nie pokazuje:
<?php
if ($_GET['p'])
{
$q="SELECT * FROM `obiekty` WHERE id='$o'";
{
<div align="center">
<table>
<tr>
<td width="400">
<table width="400">
<tr>
<td><br><b>
<p class="nazwaobiektu" />'.$wiersz['nazwa'].'
</td>
</tr>
<br><br>
<tr>
<td>
<p class="adres" /> '.$wiersz['ul'].'
</td>
</tr>
<tr>
<td>
<p class="adres" />
'.$wiersz['kod'].' '.$wiersz['miasto'].'
</td>
</tr>
<tr>
<td>
<p class="adres" />
';
$q="SELECT * FROM `kraj` WHERE id='$wiersz[kraj]'";
</td>
</tr>
<tr>
<td>
<p class="adres" />
';
$q="SELECT * FROM `wojewodztwa` WHERE id='$wiersz[woj]'";
<hr>
</td>
</tr>
<tr>
<td>
<p class="tekstopis" /> Kontakt
</td>
</tr>
<tr>
<td>
<p class="tekstopis2" />Telefonnummer<br>
<h3>
'.$wiersz['tel1'].'
';
if ($wiersz['tel2'] != "")
|
';
}
'.$wiersz['tel2'].' </h3>
</td>
</tr>
<tr>
<td>
';
if ($wiersz['fax'] != "")
<br /><p class="tekstopis2" />Fax<br>
<h3>
'.$wiersz['fax'].'</h3>
';
}
</td>
</tr>
<tr>
<td>
';
if ($wiersz['www'] != "")
<br /><p class="tekstopis2" />WWW<br>
<h3>
'.$wiersz['www'].'</h3>
';
}
</td>
</tr>
<tr>
<td><p class="tekstopis" />Anfrage<br/>
<FORM ACTION="plik2.php" METHOD="POST">
<table><tr><td><INPUT type="hidden" NAME="id" value="'.$wiersz['id'].'" ></td></tr>
<tr><td>Vorname</td>
<td><INPUT TYPE="TEXT" NAME="vorname" size=15></td></tr>
<tr><td>Name </td>
<td><INPUT TYPE="TEXT" NAME="name"></td></tr>
<tr><td>Nachricht </td>
<td><textarea NAME="nachricht" cols="40" rows="10"></textarea></td></tr>
<tr><td>Email </td>
<td><INPUT TYPE="TEXT" NAME="mail" size=25></td></tr>
<tr><td></td><td><INPUT TYPE="SUBMIT" VALUE="Senden"> </td></tr></table>
</FORM>
<script src="sblam.js.php" type="text/javascript"></script>
<hr>
</td>
</tr>
<tr>
';
if ($wiersz['cena1'] != "0")
<td><p class="tekstopis" /> Preise<br>
</td>
</tr>
<tr><td>
Preise ab <b class="b3">'.$wiersz['cena1'].' € </b>';
}
else
';
}
';
if ($wiersz['cena2'] != "0")
bis <b class="b3">'.$wiersz['cena2'].' € </b>';
}
else
';
}
</p><br style="line-height:10px" />
</td></tr>';
if ($wiersz['cena6'] != "")
<tr><td width="400"><h3>'.$wiersz['cena6'].' </h3><hr></td></tr>';
}
<tr><td width="400">
';
if ($wiersz['opisger'] != "")
<br style="line-height:15px" /><p class="tekstopis" /> Umgebungbeschreibung<br>
<h3>
'.$wiersz['opisger'].'</h3>
';
}
</td></tr>';
</table>
</td>
<td width="300">
<table width="300">
';
if ($wiersz['url1'] != "")
<tr><td align="center" colspan="2"><a href="'.$wiersz['url1'].'" rel="lightbox[roadtrip]"><img border="0" src="'.$wiersz['url1'].'" align="center" width="250"></a></td></tr>';
}
if ($wiersz['url2'] != "")
<tr><td align="center" colspan="2"><br style="line-height:15px" /><a href="'.$wiersz['url2'].'" rel="lightbox[roadtrip]"><img border="0" src="'.$wiersz['url2'].'" align="center" width="250"></td></tr>';
}
if ($wiersz['url3'] != "")
<tr><td align="center" colspan="2"><br style="line-height:15px" /><a href="'.$wiersz['url3'].'" rel="lightbox[roadtrip]"><img border="0" src="'.$wiersz['url3'].'" align="center" width="250"></td></tr>';
}
if ($wiersz['url4'] != "")
<tr><td align="center" colspan="2"><br style="line-height:15px" /><a href="'.$wiersz['url4'].'" rel="lightbox[roadtrip]"><img border="0" src="'.$wiersz['url4'].'" align="center" width="250"></td></tr>';
}
if ($wiersz['url5'] != "")
<tr><td align="center" colspan="2"><br style="line-height:15px" /><a href="'.$wiersz['url5'].'" rel="lightbox[roadtrip]"><img border="0" src="'.$wiersz['url5'].'" align="center" width="250"><hr></td></tr>';
}
<tr>
<td><br style="line-height:15px" /><p class="tekstopis2">Ausstattung u. Freizeit</p><br>
<h3>'.$wiersz['pokoje'].'
'.$wiersz['freetime'].'
'.$wiersz['wyposazenie'].'</h3>
</td>
</tr>
<tr>
<td>
';
if ($wiersz['kuchnia'] != "")
<br style="line-height:15px" /><p class="tekstopis2" />Küche<br>
<h3>'.$wiersz['kuchnia'].'</h3>
';
}
</td>
</tr>
<tr>
<td>
';
if ($wiersz['platnosc'] != "")
<br style="line-height:15px" /><p class="tekstopis2" />Zahlungsmöglichkeiten<br>
<h3>'.$wiersz['platnosc'].'</h3>
';
}
</td>
</tr>
<tr>
<td>
';
if ($wiersz['polozenie'] != "")
<br style="line-height:15px" /><p class="tekstopis2" />Lage<br>
<h3>
'.$wiersz['polozenie'].'</h3>
';
}
</td>
</tr>
<tr>
<td>
';
if ($wiersz['jezyki'] != "")
<br style="line-height:15px" /><p class="tekstopis2" />Sprache<br>
<h3>
'.$wiersz['jezyki'].'<h3>
';
}
</td>
</tr>
</table>
</td>
</tr>
</td>
</tr>
</table>';
}
echo '<br><br><center><a onClick="history.back()">>>>zurück<<<</a></center>'; }
else {
?>
Ten post edytował mariuszzzzzz 12.03.2009, 21:40:04