Проблема с админ-панелью на сайте

ВS
На сайте с 03.12.2009
Offline
52
372

Ситуация следующая:

имеется админ-панель сайта, которая делает абсолютно стандартную вещь - заносит введеные данные в БД сайта.

Проблема заключается в следующем - когда человек занимающийся наполнением сайта редактирует какой-либо раздел, в поле "name" (оно присутствует в нескольких разделах) дописывается следующий код '<script src=" ' (правда дописывается не целиком так как в базе по этому полю стоит ограничение на кол-во символов) что, естественно, приводит к нежелательному результату.

Вопрос: КАКОГО }{ Y 9| ???!!!!

что может служить причиной такого дописывания и каким образом это может происходить?

Прошу подсказки.

P
На сайте с 19.03.2009
Offline
17
#1

Проблема из-за кавычек, сделайте перед внесением в базу addslashes() ну или htmlentities()

Помогу с вёрсткой, html, css, js, jquery, php, mysql ($) icq 8938933 Быстрый, удобный и недорогой хостинг (http://sweb.ru/p17046) Виза в Великобританию (http://www.englishexpert.ru/velikobritaniya/viza/viza-v-velikobritaniu/)
maldivec
На сайте с 04.11.2008
Offline
160
#2
Виктор Stoltz:
что может служить причиной такого дописывания

Кривые руки программиста, писавшего вашу админку.

maldivec добавил 13.08.2010 в 14:22

poyzn:
Проблема из-за кавычек, сделайте перед внесением в базу addslashes() ну или htmlentities()

Какие нафиг кавычки? Вообще левый кусок кода вставляется в запись.

ВS
На сайте с 03.12.2009
Offline
52
#3

поставил striptags - проблема больше не возникает

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий