Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> 403 Error., Nurtujący błąd.
Pental
post 4.04.2012, 21:37:16
Post #1





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


Witam. W skrócie: przesyłam metodą POST tekst lala<b>lalalala</b> i zapisuję do tabeli w MySQL -> wszystko jest ok. Przesyłam tekst lala<img src="lala.png" / > -> otrzymuję error 403. Dlaczego? Pewnie ze względu na apostrofy. Jak tego uniknąć?

Ten post edytował Pental 4.04.2012, 22:08:39
Go to the top of the page
+Quote Post
alegorn
post 5.04.2012, 10:40:53
Post #2





Grupa: Zarejestrowani
Postów: 341
Pomógł: 40
Dołączył: 23.06.2009

Ostrzeżenie: (0%)
-----


escape.
poszukaj sobie choćby i o: mysql_real_escape_string

podstawy z przedszkola...
zadanie domowe do przerobienia :: sql injection

j.
Go to the top of the page
+Quote Post
Pental
post 5.04.2012, 12:43:05
Post #3





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


Chłopie, zastosowałem już wcześniej, podobnie jak inne funkcje "parsujące" tekst. Dalej ten sam błąd tongue.gif .

Nie muszę tego fragmentu kodu zabezpieczać przed Sql Injection, ale nie chce mi się tego tłumaczyć.

Ten post edytował Pental 5.04.2012, 12:45:35
Go to the top of the page
+Quote Post
nospor
post 5.04.2012, 13:24:15
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




To może pokaż kod. Z fusów mamy wróżyć?


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Pental
post 5.04.2012, 13:28:09
Post #5





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


  1. public static function addTape( $v1, $v2, $v3, $v4, $v5, $v6, $v7, $v8, $v9, $v10 ) {
  2. mysql_query( "INSERT INTO `tapes`(`Producer`, `Description`, `Num`, `Weight`, `Type`, `Auction_ID`, `Overview`, `Zoom`, `LongDesc`, `Language`) VALUES ( '$v1', '$v2', '$v3', '$v4', '$v5', '$v6', '$v7', '$v8', '$v9', '$v10' )" );
  3. }

Zadowolony tongue.gif ? Rozumiem, że błąd występuje przez cudzysłowy zawarte w $v9, to logiczne. Ale nawet gdy je zamieniam na jakiś znak, błąd nadal występuje. What da biggrin.gif ?

Ten post edytował Pental 5.04.2012, 13:28:45
Go to the top of the page
+Quote Post
nospor
post 5.04.2012, 13:31:14
Post #6





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Ten kod nie ma prawa wywoływać żadnego 403. Błąd jest gdzieś indziej. Nawet jeśli by chodziło o cudzysłowia w zapytaniu to by się wywalało zapytanie a nie strona.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Pental
post 5.04.2012, 13:40:05
Post #7





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


Tak, tylko jak mi wytłumaczysz, że tylko kod z cudzysłowami wywala błędy :/ ? Kurcze no. Otrzymuję dokładnie:

Zabroniony dostęp!

Nie masz dostępu do żądanego obiektu. Jest on zabezpieczony przed odczytem lub nie może być odczytany przez serwer.

Jeśli myślisz, że jest to błąd tego serwera, skontaktuj się z administratorem.

Error 403

au*****a.de
Thu Apr 5 14:43:25 2012
Apache

Podejrzewam, że nakładka na textarea (NicEdit) szwankuje. To jest: Nie przesyła prawidłowego kodu HTML.

Ten post edytował Pental 5.04.2012, 13:43:40
Go to the top of the page
+Quote Post
nospor
post 5.04.2012, 13:41:01
Post #8





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Czekaj, już zaglądam w szklaną kulę.... czekaj, już prawie mam, już, już.....a nie, to tylko komar...


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Pental
post 5.04.2012, 13:49:22
Post #9





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


To wszystko. Mam przesłać linijkę z textarea w HTML tongue.gif ? Myślałem, że ktoś może kojarzy specyfikę tego błędu. Że komuś coś powie to, że pojawia się tylko wtedy, gdy przesyłam tekst sformatowany w textarea (jedyne, co dopuszcza, to <b>, <i>, <u>, więc stawiam na cudzysłowy).
Go to the top of the page
+Quote Post
alegorn
post 5.04.2012, 13:53:33
Post #10





Grupa: Zarejestrowani
Postów: 341
Pomógł: 40
Dołączył: 23.06.2009

Ostrzeżenie: (0%)
-----


zapisz zapytanie do loga, sprawdz co tak naprawde jest wysylane, sprubuj wtedy wyslac to zapytanie np z konsoli, byc moze dostaniesz dokladniejszy opis bledu..
pokaz nam zapytanie jakie wysylasz -wtedy bedziemy mogli cos wiecej powiedziec..

j.


edit hmm. cos mi sie przypomnialo. korzystasz z ZF ?

Ten post edytował alegorn 5.04.2012, 13:58:01
Go to the top of the page
+Quote Post
Pental
post 16.04.2012, 21:13:42
Post #11





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 31.07.2011

Ostrzeżenie: (0%)
-----


Nie, nie korzystam z żadnego frameworka. Na localhoście wszystko działa poprawnie... Ech.

Witam. Przepraszam za double-posta, ale chciałbym odświeżyć temat. Odkryłem, że nie ma na to żadnej reguły. Po prostu czasami uda się wyslać zapytanie do MySQL na serwerze, a czasami wyskakuje błąd 403. Wie ktoś może jak go uniknąć?

Ten post edytował Pental 16.04.2012, 21:13:38
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 17.06.2025 - 00:08