Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php + mysql], czy to niebezpieczne ?
prz3m3k
post
Post #1





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 3.02.2005

Ostrzeżenie: (0%)
-----


Na początku chcialbym zaznaczyć że od niedawna zainteresowałem się php i to co umiem to jest jeszcze pewnie nic smile.gif chciałbym się dowiedzieć czy taki skrypt jest bezpieczny. Mało wiem o włamywaniu się itp. itd. więc się pytam zawodowców smile.gif jeśli doradzilibyście co zrobić aby był bezpiecznieszy niż jest byłbym niesamowicie wdzięczny.

  1. <?php
  2.  
  3. $db = mysql_connect('host', 'login_usera(nie admina)', 'haslo_usera')
  4. or die('Nie mogę połączyć się z bazą danych'.mysql_error());
  5. or die('Nie mogę połączyć się z bazą danych'.mysql_error());
  6.  
  7. $result = mysql_query("SELECT * FROM newsy order by id DESC");
  8.  
  9. echo '<table border="0" cellspacing="0" cellpadding="0"><tr><td colspan="3" valign="top" width="535" align="left">';
  10.  
  11. while ($myrow = mysql_fetch_assoc($result))
  12. {
  13.  
  14. echo ('<table cellspacing="0" cellpadding="0" width="100%" class="linia_tytul"><tr><td> </td></tr></table><div class="podtytul" align="left"><a href="index.php?dzial=pl/wys&stp=pl/stopka&lpg=pl/linki_pod_logiem&lpra=pl/linki_prawa&lgor=pl/linki_gora&id='.$myrow['id'].'">'.$myrow['tytul'].'</a><br /><br /></div>
  15. <div align="left" class="tekst"><div align="justify">'.substr($myrow['tekst'], 0, 255).'...</div><br /></div>
  16. <div align="right" class="tekst">Data dodania: '.$myrow['data'].'<br /></div>');
  17.  
  18. }
  19.  
  20. echo '<table cellspacing="0" cellpadding="0" width="100%" class="linia_tytul"><tr><td> </td></tr></table></td></tr><tr height="10"></tr></table>';
  21.  
  22. ?>


--------------------
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 03:30