Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP] Newsy
Kenobi
post
Post #1





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


Witam.
Mam taki skrypt newsów :
  1. <?php
  2. require('config.php');
  3.  
  4. $link = "SELECT * FROM news ORDER BY id desc";
  5.  
  6. while($wiersz = mysql_fetch_array($link))
  7. {
  8. $data = $wiersz['data'];
  9. $tytul = $wiersz['tytul'];
  10. $tresc = $wiersz['tresc'];
  11.  
  12. echo '<br /><br /><b>'.$tytul.'</b>
  13. <br />
  14. <p>'.$tresc.'</p>
  15. <br />
  16. <font size="2">'.$data.'</font>
  17. <br />
  18. <a href="index.php?id='.$wiersz[0].'">read more...</a><br /><br /><br />';
  19. }
  20. ?>


I czy ten skrypt newsów jest poprawny i bezpieczny ?
Bo wywala mi :
  1. Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\Program Files\xampp\htdocs\skrypt\index.php on line 22


Jak uruchamiam na XAMPPIE na localhoście.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 13)
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




zjadles MYSQL_QUERY()
zajrzyj od czasu do czasu do manuala.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Kenobi
post
Post #3





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


A sorry , zapomniałem dodać że jak dodałem mysql_query to też nie działało , znaczy się błąd wywalało. (nawet się zrymowało haha.gif)
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




ale mysql_query() MUSI byc. To tak jak byś chciał jechac samochodem bez samochodu. Samochód musi byc, niezaleznie czy dziala czy nie. Jak nie dziala to trzeba naprawic samochód.

Tu masz napisane jak sobie radzic z zapytaniami gdy nie dziala. Przeczytaj dokladnie. Zapoznaj się też z innymi radami - na pewno ci się przydadzą:
Temat: Jak poprawnie zada pytanie


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Kenobi
post
Post #5





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


A 2 pytanie : skrypt jest bezpieczny ? ;d
Go to the top of the page
+Quote Post
nospor
post
Post #6





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Ten kawałek co tu pokazałeś, nie ma nic co mogłoby być niebezpieczne. Przy załozeniu oczywiscie ze newsy wprowadzasz ty a nie ktokolwiek.

No, jest pewne zagrozenie:
wyswietlasz wszystkie newsy. Gdy bedziesz miał ich milion to powodzenia życze w wyswietleniu wszystkich smile.gif


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Kenobi
post
Post #7





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


No właśnie nie wiem czy jest bezpieczny , hackneli mi stronę przez chyba ten skrypt (bo tylko ten mam na stronie głównej).
Go to the top of the page
+Quote Post
nospor
post
Post #8





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Przez ten kod co tu podałeś nie ma prawa nic się stać. No chyba ze jak mowilem newsy dodają niepowolane osoby, ale tego w tym kodzie nie widać smile.gif


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Kenobi
post
Post #9





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


Hmm. to jak mi np. zmienili text ?
Go to the top of the page
+Quote Post
Mefiuu
post
Post #10





Grupa: Zarejestrowani
Postów: 371
Pomógł: 18
Dołączył: 23.11.2008

Ostrzeżenie: (0%)
-----


Sprawdź tutaj, może pomogą... Niby skąd mamy wiedzieć jak Ci zmienili tekst? Może hasła miałeś gdzieś zostawione, może keyloggera masz czy coś ?
Go to the top of the page
+Quote Post
gigzorr
post
Post #11





Grupa: Zarejestrowani
Postów: 652
Pomógł: 47
Dołączył: 6.02.2010
Skąd: Radom

Ostrzeżenie: (0%)
-----


Cytat(Kenobi @ 11.08.2010, 16:25:44 ) *
Hmm. to jak mi np. zmienili text ?


A byl na stronie skrypt uploadu?jak tak to shell i bye podmienili index i tyle, erix juz napisal wiec nie bede pisal.
Go to the top of the page
+Quote Post
Kenobi
post
Post #12





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


Keyloggera nie miałem , nie było żadnego uploadu.
Go to the top of the page
+Quote Post
gigzorr
post
Post #13





Grupa: Zarejestrowani
Postów: 652
Pomógł: 47
Dołączył: 6.02.2010
Skąd: Radom

Ostrzeżenie: (0%)
-----


daj mi link do strony to zlukam to ci powiem co zrobili ,przed stanem w jakim zostala zhackowana.

a gdzie backup? pierwsza zasada - przed publikacja zrob backup?

Ten post edytował gigzorr 11.08.2010, 16:04:44
Go to the top of the page
+Quote Post
Kenobi
post
Post #14





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 2.07.2010

Ostrzeżenie: (0%)
-----


Ale została zhackowana , usunąłem też konto dla bezpieczeństwa.

P.S.
Backupa oczywiście mam ;]

Ten post edytował Kenobi 11.08.2010, 17:26:46
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 15:37