php добавление статьи

12
Seredniy
На сайте с 17.03.2008
Offline
251
#11

хм, значит я где-то упустил, извините. Если с бд, то всё намного проще. Или что-то еще не понятно?

Wordpress и другие CMS: правки, настройка, верстка и натяжка шаблонов, разработка сайтов "под ключ" (/ru/forum/1008050)
FeoOne
На сайте с 27.12.2008
Offline
32
#12
Seredniy:
а притом что добавление статьи возможно только с админки, если бы всё было так просто то я бы мог создать у себня на сайте такой скрипт и ваять в ваш блог статьи. Вам нужно определить куски с админовскими привилегиями, я ткнул вас носом где рыть. Удачи

Если твоя база настроена на глобальное подключение и вы знаете пароль, вы можете подключаться к ней с любого хоста. Просто?

Seredniy
На сайте с 17.03.2008
Offline
251
#13
FeoOne:
Если твоя база настроена на глобальное подключение и вы знаете пароль, вы можете подключаться к ней с любого хоста. Просто?

спасибо, я уже увидел что немножко не вьехал в тему. Читайте выше

aleksey_php
На сайте с 17.03.2008
Offline
53
#14

Глобальный доступ к БД вовсе не обязателен. На каждом блоге в корень заливаем poster.php, который принимает через GET-запрос необходимые данные(тему поста, текст, etc). Создаём на главном блоге(или где ТС собрался делать свою постилку) файл mainpost.php, в котором размещаем форму для поста и через него передаём всем нашим poster.php заполненные данные. В целях безопасности можно вместо poster.php использовать gTT4dou11.php, т.е. уникальное название каждому такому скрипту. Или передавать секретный параметр, или проверку на реферер. В общем что угодно. Фишка в том, что poster.php будет подключаться к БД локально.

L
На сайте с 22.12.2008
Offline
23
#15
хоть какая-то но безопасность в вп есть.

безопасность тут не при чем.

вы работаете с базой напрямую, необходимо знать только логин, пароль и название бд и всё.

aleksey_php очень верно говорит, такое решение самое рациональное.

Тиц на выдачу не влияет. Он влияет на размер живота.
vid0k
На сайте с 28.09.2008
Offline
7
#16

ставишь http снифер снифаешь все данные переданные постом на скрипт post_new.php

разбираешь все это дело

берешь cURL и постом отправляешь необходимые данные, перед этим тебе нужно будет получить куки админские

все элементарно;)

Безлимитный трафик, 1Гб под сайт за 45 рублей! (http://best-hoster.ru/order/host.php?uid=7407&bid=1)
Seredniy
На сайте с 17.03.2008
Offline
251
#17

Ждем ответа от ТС)

Ребята, я уже понял свою ошибку, хватит меня тыкать, мне же стыдно)

Givandos
На сайте с 25.06.2007
Offline
33
#18

aleksey_php

В Ваш вариант ещё будет неплохо для безопасности добавить:

1. Создание нового пользователя для БД, у которого будут права только на запись в определенную таблицу. Таким образом мы ограничим область доступности злоумышленику.

2. Через этого пользователя и заливать файлом poster.php все предвариательно проверенные на инъекции данные.

Единственное, это передача через GET - считаю плохим решением, лучше для форм всегда использовать POST, если обстоятельства и некоторые моменты не требуют другого.

aleksey_php
На сайте с 17.03.2008
Offline
53
#19
Givandos:
aleksey_php
В Ваш вариант ещё будет неплохо для безопасности добавить:

Дык я и не писал "полное руководство по созданию мультипостинга в WP". Я просто указал направление, в котором нужно думать. Детали реализации - это отдельная тема. С Вашими дополнениями согласен. Я бы сам ещё много чего добавил. :)

grot86
На сайте с 07.11.2007
Offline
168
#20

Всем спасибо, тема закрыта.

Мой поставщик мобильных прокси: https://clck.ru/38ub3L
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий