Передать данные в форму

123
IL
На сайте с 20.04.2007
Offline
435
#11
Sitealert:
Паапрашу пример, когда будет серьёзно нарушена безопасность.

Даже если не брать удачно (не гарантированно, но не исключено) выуженный доступ в админку при открытии странички авторизованным пользователем (с вполне возможным доступом к базе клиентов, повшыением привилегий для себя любимого.. загрузки какого-нибудь вредного плагина и т.д.), мало приятного будет, если разойдётся ссылка для клиентов СЦ, распространяемая конкурентами, которая при переходе по короткому URL-у через какой-нибудь сокращатель ссылок с всплывающим окошком "нас взломали, и вашу технику взломают".. или ещё чего-нибудь эдакого.. )

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
savingleb
На сайте с 15.04.2007
Offline
393
#12
Sitealert:

В изначальном коде поменять $_POST на $_REQUEST – и всё.

Этот кусок заменить?

if(empty($_POST['number']) || empty($_POST['serial'])){

Тогда срабатывает, но результат возвращает пустой :)

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
S
На сайте с 30.09.2016
Offline
469
#13

Нет, везде заменить. Этот кусок – вывод формы, а во второй части – обработчик.

		$id = htmlspecialchars($_POST['number'],ENT_QUOTES);
$serial = htmlspecialchars($_POST['serial'],ENT_QUOTES);
заменить на

		$id = htmlspecialchars($_REQUEST['number'],ENT_QUOTES);
$serial = htmlspecialchars($_REQUEST['serial'],ENT_QUOTES);
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
savingleb
На сайте с 15.04.2007
Offline
393
#14

Работает, спасибо большое :)

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
savingleb:
Работает, спасибо большое

Работа проделана большая, но.. так дело не пойдёт. :)

База, куда пишется вся эта хрень хоть не ВПшная? Тогда ещё куда ни шло, но всё равно.. дыра и ахтунг. А если ВП, то вообще.

Я бы тебе рекомендовал выкинуть всё это и сделать по-уму. Насколько я понял тебе надо юзерам показывать обработку заявок. Были и готовые плаги для этого (названий не подскажу), но можно сделать и с пом. того же CF7 + дополнения к нему.

ЗЫ код на форум надо помещать в ббкод [code][/code], тогда его не покорёжит.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 30.09.2016
Offline
469
#16
SeVlad:
CF7 + дополнения к нему

А без CF7 жизни нет? 🙄

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
Sitealert:
А без CF7 жизни нет?

Так и без автомобилей есть жизнь. Можно напр вручную перенести купленную мебель из магазина к себе домой.

Но всё же умные их используют когда это проще/правильнее/нужнее.

S
На сайте с 30.09.2016
Offline
469
#18
SeVlad:
когда это проще/правильнее/нужнее.

А правильнее ради формы из двух полей городить плагины?

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
Sitealert:
А правильнее ради формы из двух полей городить плагины?

Да. И правильнее и проще и безопаснее.

А кол-во полей вообще роли не играет.

savingleb
На сайте с 15.04.2007
Offline
393
#20
SeVlad:
База, куда пишется вся эта хрень хоть не ВПшная?

Нет, отдельная :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий