![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 66 Pomógł: 0 Dołączył: 17.10.2006 Skąd: Rzeszów Ostrzeżenie: (0%) ![]() ![]() |
witam,
wysylanie komentarzy odbywa sie u mnie przez otwarcie strony z danym parametrem, np. http://strona.pl?p=addcomment&id=17 id to numer pliku, addcoment - wiadome teraz moj problem: po wywolaniu takiej strony komentarz oczywiscie zostaje dodany i od razu wyswietlony, ale pojawia sie niebezpieczenstwo, bo user/jakis_zlosliwy_skrypt moglby tylko zmieniac id pliku - a tym samym dodajac komentarze do pliku o danym id... narazie jedyny pomysl to odswiezanie strony, czyli od razu przeniesienie na adres http://strona.pl?id=17, ale srednio mnie zadowala takie cos ![]() |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 73 Pomógł: 0 Dołączył: 9.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 66 Pomógł: 0 Dołączył: 17.10.2006 Skąd: Rzeszów Ostrzeżenie: (0%) ![]() ![]() |
? $_POST
nie wiem czy rozumiesz, mam w pliku $msg = $_POST['msg']; komentarz dodaje za pomoca 'submit', w tym momencie otwierana jest strona http://strona.pl?p=addcomment?id=$id_pliku - reakcją na takie parametry w urlu jest dodanie komentarza do bazy.... czyli, jak zrobic aby po kliknieciu w pole submit komentarz byl dodawany do bazy (chodzi mi o inny sposob niz ten z parametrem, bo jest szajskawy ![]() |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 165 Pomógł: 9 Dołączył: 9.04.2002 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
id wysyłaj POSTem
Łukasz p.s. przynajmniej choć trochę to może utrudnić "złemu osobnikowi" nabijanie Tobie komentarzy Ten post edytował kossa 21.12.2006, 23:27:43 -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 252 Pomógł: 2 Dołączył: 4.12.2004 Skąd: Skierniewice Ostrzeżenie: (10%) ![]() ![]() |
? $_POST czyli, jak zrobic aby po kliknieciu w pole submit komentarz byl dodawany do bazy (chodzi mi o inny sposob niz ten z parametrem, bo jest szajskawy ![]() Zrób sobie podobny formularz i puszczaj dane postem, a pliku który odbierasz sprawdzaj czy akcja którą wykonujesz to rzeczywiście addcomment oraz czy masz neswa (zakładam że newsy chcesz komentować) o id odebranym z formularza -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 66 Pomógł: 0 Dołączył: 17.10.2006 Skąd: Rzeszów Ostrzeżenie: (0%) ![]() ![]() |
wielkie dzieki, wszystko pieknie chula
![]() |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 13:13 |