![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam. W skrócie: przesyłam metodą POST tekst lala<b>lalalala</b> i zapisuję do tabeli w MySQL -> wszystko jest ok. Przesyłam tekst lala<img src="lala.png" / > -> otrzymuję error 403. Dlaczego? Pewnie ze względu na apostrofy. Jak tego uniknąć?
Ten post edytował Pental 4.04.2012, 22:08:39 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 341 Pomógł: 40 Dołączył: 23.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
escape.
poszukaj sobie choćby i o: mysql_real_escape_string podstawy z przedszkola... zadanie domowe do przerobienia :: sql injection j. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Chłopie, zastosowałem już wcześniej, podobnie jak inne funkcje "parsujące" tekst. Dalej ten sam błąd
![]() Nie muszę tego fragmentu kodu zabezpieczać przed Sql Injection, ale nie chce mi się tego tłumaczyć. Ten post edytował Pental 5.04.2012, 12:45:35 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
To może pokaż kod. Z fusów mamy wróżyć?
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Zadowolony ![]() ![]() Ten post edytował Pental 5.04.2012, 13:28:45 |
|
|
![]()
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Ten kod nie ma prawa wywoływać żadnego 403. Błąd jest gdzieś indziej. Nawet jeśli by chodziło o cudzysłowia w zapytaniu to by się wywalało zapytanie a nie strona.
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Tak, tylko jak mi wytłumaczysz, że tylko kod z cudzysłowami wywala błędy :/ ? Kurcze no. Otrzymuję dokładnie:
Zabroniony dostęp! Nie masz dostępu do żądanego obiektu. Jest on zabezpieczony przed odczytem lub nie może być odczytany przez serwer. Jeśli myślisz, że jest to błąd tego serwera, skontaktuj się z administratorem. Error 403 au*****a.de Thu Apr 5 14:43:25 2012 Apache Podejrzewam, że nakładka na textarea (NicEdit) szwankuje. To jest: Nie przesyła prawidłowego kodu HTML. Ten post edytował Pental 5.04.2012, 13:43:40 |
|
|
![]()
Post
#8
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Czekaj, już zaglądam w szklaną kulę.... czekaj, już prawie mam, już, już.....a nie, to tylko komar...
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
To wszystko. Mam przesłać linijkę z textarea w HTML
![]() |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 341 Pomógł: 40 Dołączył: 23.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
zapisz zapytanie do loga, sprawdz co tak naprawde jest wysylane, sprubuj wtedy wyslac to zapytanie np z konsoli, byc moze dostaniesz dokladniejszy opis bledu..
pokaz nam zapytanie jakie wysylasz -wtedy bedziemy mogli cos wiecej powiedziec.. j. edit hmm. cos mi sie przypomnialo. korzystasz z ZF ? Ten post edytował alegorn 5.04.2012, 13:58:01 |
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 31.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Nie, nie korzystam z żadnego frameworka. Na localhoście wszystko działa poprawnie... Ech.
Witam. Przepraszam za double-posta, ale chciałbym odświeżyć temat. Odkryłem, że nie ma na to żadnej reguły. Po prostu czasami uda się wyslać zapytanie do MySQL na serwerze, a czasami wyskakuje błąd 403. Wie ktoś może jak go uniknąć? Ten post edytował Pental 16.04.2012, 21:13:38 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 17.06.2025 - 00:08 |