Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [HTML][PHP]Jak wysłać treść HTML formularzem?
pierwiast
post 2.12.2012, 14:45:50
Post #1





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 28.09.2010

Ostrzeżenie: (0%)
-----


Chodzi o pole którym to można zrobić. Textarea jest blokowane.
Go to the top of the page
+Quote Post
Spawnm
post 2.12.2012, 15:11:21
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Co masz na myśli mówiąc że jest blokowane?
Go to the top of the page
+Quote Post
lobopol
post 2.12.2012, 15:11:51
Post #3





Grupa: Zarejestrowani
Postów: 1 729
Pomógł: 346
Dołączył: 4.04.2009

Ostrzeżenie: (0%)
-----


Za diabła nie rozumiem co chcesz osiągnąć.


--------------------
Go to the top of the page
+Quote Post
pierwiast
post 2.12.2012, 21:16:12
Post #4





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 28.09.2010

Ostrzeżenie: (0%)
-----


Mam interface do aktualizacji bazy danych. Chodzi o to, że użytkownikowi zalogowanemu (adminowi) wyświetla sie podstrona i poniżej formularz z treścią tej podstrony w html którą jednym kliknieciem modyfikuje ( do bazy danych). Do niedawna wszystko było OK. Teraz jakąś aktualizację softu pewnie zrobili lub może jakieś obostrzenia na serwerze i jak wsadzę poważniejsze znaczniki html ( np. <iframe>) to shit. Mam info, że brak uprawnień. Wydaje mi się, że chodzi o to, że textfield nie powinien mieć treści html. Musze to jakoś obejść.

Pozdrawiam
Go to the top of the page
+Quote Post
lobopol
post 2.12.2012, 21:37:44
Post #5





Grupa: Zarejestrowani
Postów: 1 729
Pomógł: 346
Dołączył: 4.04.2009

Ostrzeżenie: (0%)
-----


to musi być blokada po stronie php, zmiana typu formularza tego nie zrobi jeżeli nie masz jak zmodyfikować kodu odpowiedzialnego za odbiór danych z tego formularza i ich zapis to nic z tym nie zrobisz.


--------------------
Go to the top of the page
+Quote Post
pierwiast
post 3.12.2012, 17:45:55
Post #6





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 28.09.2010

Ostrzeżenie: (0%)
-----


No nie. smile.gif
Mogę wywalić php.
Wystarczy, że zrobie formularz jako akcję ponowne wyświetlenie strony.
Jeżeli do textfield wrzucę <iframe> albo coś podobnego do serwer wyswietla info o braku uprawnień.
smile.gif

O proszę (treść html-a), wywaliłem całego php:

  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
  2. <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
  3. <title>Test aktualizacji formularza.</title>
  4. </head>
  5. <body >
  6. <br />
  7. <form action="index.php" method="post" accept-charset="UTF-8">
  8. <TEXTAREA name="tresc" COLS="80" ROWS="30">kjhygfoiugyug</TEXTAREA><br /><br />
  9. <input type="submit" value="aktualizuj" name="Submit">
  10. </form>
  11. </body>
  12. </html>


A tutaj link:
Testowy formularz

Proszę wpisać jakikolwiek tekst i zaktualizować a nastepnie "<iframe>" i też zaktualizować.

:-)


Dzięki thumbsdownsmileyanim.gif

Poradziłem sobie sam.

Dla zainteresowanych:
Powodem błędu była wprowadzona przez admin serwisu mod_security
Zadaniem mod_security jest zidentyfikować potencjalnie niebezpieczne treści w zmiennych $_POST i zablokowć kod na stronie przed wykonaniem.
Jako potencjalnie niebezpieczne identyfikuje m.in. znacznik <iframe> i jescze pare innych.
Sa teoretycznie metody aby to na poszczególnych kontach wyłączyć poprzez .htaccess ale często i to jest zablokowane (tak jest u mnie).
Na serwisie na którym mam strony na razie nie bardzo mogą sobie z tym poradzić.

Nie pomaga tłumaczenie, że treści na danej stronie do formularza wprowadza tylko admin.
No tak. Przecież może być samobójcą.


Zobaczymy co będzie dalej.
Może niedługo będą programy co identyfikują poprzez ekran potencjalnie niebezpieczne twarze.
Macierewicz nie będzie mógł do kompa usiąść.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.06.2025 - 04:36