setka_gs

Рейтинг
7
Регистрация
22.03.2013
TF-Studio:
Я показалась ошибку в коде, потенциальную уязвимость.
Если нету понимания - то не стоит дальше заниматься этим.
Читаем книги, учим ФАК.

к чему это? может он для себя на localhost кодит... там ошибка привести к int переменную, 5 строк кода... хорош.

---------- Добавлено 27.06.2013 в 17:05 ----------

anton000:
Но, это не решает, данную проблему.

у тебя два сценария. алгоритм такой. 1 убедится что переменная передается через ОБА сценария. 2 Сделать дебаг ошибок mysql. В твоем случае... может быть ВСЕГО две ошибки либо не передается одна из переменных в сценарий update.php. либо mysql возвращает error. Все...

даже 99.9% mysql возвращает error.

$a = "UPDATE menu SET title= '" . $_POST[title] . "', title_url= '" . $_POST[title_url] . "', parent= '" . $_POST[parent] . "' WHERE id='" . $res . "'";

куда столько пробелов ??

anton000:
У меня параметры из файла в файл передаются же методом post а не get. Или как применить ваш ответ?

Какие параметры он тебе передает ? :)

print_r($_POST); //в u_c.php для начала.

а потом echo $res; //в update.php

в общем убедится что действительно id передается, потом убедится что mysql не возвращает error. дебаж запросы к mysql для верности http://www.php.su/mysql_error

если все ок то update 100% будет ;)

sir Nicholas:
Сделать добавление различных полей как в Друпал (CCK). Чтоб каждый смог сконструировать то, что ему нужно под конкретный проект. Поля чтоб можно было добавить куда угодно и какие угодно, начиная от мета-тегов, заканчивая полями для контента (файл, текстовое поле, строка, маил и.т.д).

Получиться конструктор.

Приделать двигатели и пусть летит :) 1)Мало кому такой конструктор нужен в реальной жизни 2)Массивный алгоритм, а уж со всеми проверками... я даж не представляю... жестоко. 3)99% будет уязвимо как минимум к XSS.

---------- Добавлено 27.06.2013 в 15:41 ----------

не наю, чисто в белом наверное применений будет мало (если еще и платно особенно в сыром виде), а так прикрутить парсер rss + шаблонизатор, благо bootstrap это позволяет, запилить что нить типа кисточки. Каркас так то уже готов, сделать еще файлы подключаемые по желанию и впереттт. Свою работу автор отобьет в этом случае.

---------- Добавлено 27.06.2013 в 15:47 ----------


скинул в icq

А как система распространяется?

10 раз потер...

p/s ТС это стукнись в личку, там фильтрация у тебя еще в пару местах совсем плохая в том числе и XSS есть где применить. А может чего и покруче, возится дальше было лень.

5 сек покопался http://demo.tixcms.ru/news/view/3doodler---ruchka-risuyuschaya-v-prostranstve/#comments-form

в коментах совершенно никак не фильтруются. <a href> <img>, вообще разрешать юзерам свободно сувать всякие html в формы не лучшая идея :)

Что такое PHP ?

obzor:
вот такие ошибки вылазят

Копируете скрипты + базы, сносите denwer, потом устанавливаете заново, все ошибки пропадут...

TopperHarley:
Самообучающаяся нейросеть

Нейросети нынче в моде...

successprofit:
iam123, Хоть раз пробовал реанимировать забаненые домены пол гугл? Интересует.

Ты как с просветленным мастером разговариваешь ?! И зачем даешь такие умные советы?

Всего: 87