FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Klarade millennium-buggen
|
Kod:
<? $name = $_POST['name']; $category = $_POST['category']; $url = $_POST['url']; $demo = $_POST['demo']; $about = $_POST['about']; $item = $_POST['item']; $connection = mysql_connect("XXXXXXX", "XXXXXXX", "XXXXXX"); mysql_select_db("XXXXXXXX", $connection); $query="INSERT INTO `XXXXXX`.`script` ( `name` , `category` , `framework` , `site` , `demo` , `about` , `image` , `user` ) VALUES ( '$name', '$category', '', '$url', '$demo', '$about', '', '')"; mysql_query($query); ?> Vad kan detta bero på? |
||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Medlem
|
Citat:
Kod:
extract($_POST); Ligger detta script i samma fil som formuläret? Om det gör det kan det vara anledningen... / Mats |
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Supermoderator
|
Hm, låter märkligt. Kan felet ligga utanför den scriptsnutt du klistrade in?
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Klarade millennium-buggen
|
En varning: extract('$_POST') öppnar ett gigantiskt säkerhetshål.
|
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Nykomling
|
Använd inte extract(). Och du får nog ge oss lite mer information. Som någon annan undrade: Ligger koden i samma fil som formuläret? Använd i sådant fall:
Kod:
if (strtolower($_SERVER['REQUEST_METHOD']) == 'post'): |
||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Klarade millennium-buggen
|
Koden används i ajaxtoplist.com i lägg till skriptfunktionen längst ner på sidan till vänster.
Jag vet att det ser väldigt dåligt ut i IE och i vissa FF-versioner, sidan är precis upplagd och inte färdig. |
||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Supermoderator
|
Extract() bör under inga omständigheter användas på data från användare.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Medlem
|
Citat:
|
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Klarade millennium-buggen
|
Nån som kollat på exemplet och har några tips eller ideer?
|
||
![]() |
![]() |
Svara |
|
|