| FAQ |
| Kalender |
|
|
#1 | ||
|
|||
|
Klarade millennium-buggen
|
Kod:
<?
$name = $_POST['name'];
$category = $_POST['category'];
$url = $_POST['url'];
$demo = $_POST['demo'];
$about = $_POST['about'];
$item = $_POST['item'];
$connection = mysql_connect("XXXXXXX",
"XXXXXXX",
"XXXXXX");
mysql_select_db("XXXXXXXX", $connection);
$query="INSERT INTO `XXXXXX`.`script` (
`name` ,
`category` ,
`framework` ,
`site` ,
`demo` ,
`about` ,
`image` ,
`user`
)
VALUES (
'$name', '$category', '', '$url', '$demo', '$about', '', '')";
mysql_query($query);
?>
Vad kan detta bero på? |
||
|
|
Svara med citat
|
|
|
#2 | |||
|
||||
|
Medlem
|
Citat:
Kod:
extract($_POST); Ligger detta script i samma fil som formuläret? Om det gör det kan det vara anledningen... / Mats |
|||
|
|
Svara med citat
|
|
|
#3 | ||
|
|||
|
Supermoderator
|
Hm, låter märkligt. Kan felet ligga utanför den scriptsnutt du klistrade in?
__________________
Full-stack developer, free for smaller assignments |
||
|
|
Svara med citat
|
|
|
#4 | ||
|
|||
|
Klarade millennium-buggen
|
En varning: extract('$_POST') öppnar ett gigantiskt säkerhetshål.
|
||
|
|
Svara med citat
|
|
|
#5 | ||
|
|||
|
Nykomling
|
Använd inte extract(). Och du får nog ge oss lite mer information. Som någon annan undrade: Ligger koden i samma fil som formuläret? Använd i sådant fall:
Kod:
if (strtolower($_SERVER['REQUEST_METHOD']) == 'post'): |
||
|
|
Svara med citat
|
|
|
#6 | ||
|
|||
|
Klarade millennium-buggen
|
Koden används i ajaxtoplist.com i lägg till skriptfunktionen längst ner på sidan till vänster.
Jag vet att det ser väldigt dåligt ut i IE och i vissa FF-versioner, sidan är precis upplagd och inte färdig. |
||
|
|
Svara med citat
|
|
|
#7 | ||
|
|||
|
Supermoderator
|
Extract() bör under inga omständigheter användas på data från användare.
__________________
Full-stack developer, free for smaller assignments |
||
|
|
Svara med citat
|
|
|
#8 | |||
|
||||
|
Medlem
|
Citat:
|
|||
|
|
Svara med citat
|
|
|
#9 | ||
|
|||
|
Klarade millennium-buggen
|
Nån som kollat på exemplet och har några tips eller ideer?
|
||
|
|
Svara med citat
|
| Svara |
| Ämnesverktyg | |
| Visningsalternativ | |
|
|