Php Filtreme

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    arkadaşlar bütün filtreleme fonksiyonlarını elden geçirsemde bu kod çalışıyor neden böyle oluyor.Apache çalıştırmıyor olabilir mi ?

    kod: <script></script><script>alert(document.cookie);</script><script>alert('xss');</script><script>location.href('http://localhost/form.html');</script>

    çıktı :http://webcinim.0fees.net/php.bmp

    htmlentities,htmlspecialchars denediklerim.


    ....
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek

    kodlamada yanlışlık yapıyor olabilirsiniz hocam kodları buraya dökerseniz yardımcı olabiliriz


    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    31 yaşında emekli
    ajan1111
    ajan1111's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek

    ewet filtrelemeyi yaparken yanlış yapıyorsundur. kodları yaz hoca


    Kayalardan kayarım yoktur benim ayarım (;
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    <?php

    include('load.php');

    if(isset($_GET['search_word']))
    {
    header("Content-type: text/html; charset=UTF-8");
    $search_word= htmlentities($_GET['search_word']);
    $search_word=htmlspecialchars($search_word, ENT_QUOTES);
    $search_word=mysql_real_escape_string($search_word);

    .. gerisi malum sql sorgusu falan filan

    ?>


    ....
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    31 yaşında emekli
    ajan1111
    ajan1111's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek

    media_center bunu yazdı:
    -----------------------------
     

     

    include('load.php');

    if(isset($_GET['search_word']))
    {

    buraya echo $search_word; yaz bakim. değer görüyorsan

    şöyle dene

    $search_word = htmlspecialchars($_GET["search_word"], ENT_QUOTES);


    header("Content-type: text/html; charset=UTF-8");
    $search_word= htmlentities($_GET['search_word']);
    $search_word=htmlspecialchars($search_word, ENT_QUOTES);
    $search_word=mysql_real_escape_string($search_word);

    .. gerisi malum sql sorgusu falan filan

    ?>

     
    -----------------------------

    search_word değişkeninde değer görüyonmu?


    Kayalardan kayarım yoktur benim ayarım (;
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    strip_tags kullanın:

    $search_word= strip_tags($search_word);

     


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    ajan1111 bunu yazdı:
    -----------------------------

    media_center bunu yazdı:
    -----------------------------
     

     

    include('load.php');

    if(isset($_GET['search_word']))
    {

    buraya echo $search_word; yaz bakim. değer görüyorsan

    şöyle dene

    $search_word = htmlspecialchars($_GET["search_word"], ENT_QUOTES);


    header("Content-type: text/html; charset=UTF-8");
    $search_word= htmlentities($_GET['search_word']);
    $search_word=htmlspecialchars($search_word, ENT_QUOTES);
    $search_word=mysql_real_escape_string($search_word);

    .. gerisi malum sql sorgusu falan filan

    ?>

     
    -----------------------------

    search_word değişkeninde değer görüyonmu?


    -----------------------------

    geliyor hocam gelmesinede  arama ve sonuç  tek sayfada yapıyorum. Javascript kullandım onun etkisi olabilir mi ?


    ....
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    Mukan bunu yazdı:
    -----------------------------

    strip_tags kullanın:

    $search_word= strip_tags($search_word);

     


    -----------------------------

    malesef hocam onuda yemedi :|


    ....
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    31 yaşında emekli
    ajan1111
    ajan1111's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek

    javascript dersen işin içinden çıkarım hacım (:

    ben eski kafa php'cilerden ;)


    Kayalardan kayarım yoktur benim ayarım (;
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mukan
    Mukan's avatar
    Kayıt Tarihi: 08/Ocak/2010
    Erkek

    media_center bunu yazdı:
    -----------------------------

    Mukan bunu yazdı:
    -----------------------------

    strip_tags kullanın:

    $search_word= strip_tags($search_word);

     


    -----------------------------

    malesef hocam onuda yemedi :|


    -----------------------------

    Yemedi demek ne demek :) siz bu kodu engellemeye çalışmıyor musunuz? strip_tags o tagları keser. İlla elle yapayım derseniz:

    $search_word= str_replace("'","",$search_word);

    $search_word= str_replace('"','',$search_word);

    $search_word= str_replace('<','',$search_word);

    $search_word= str_replace('>','',$search_word);


    Hakkımda atıp tutan birine rastlarsanız pm gönderin log ve görüntü kazanın. İster atın ister tutun.
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    search.phpde  değişken  get ediliyor , ama javayla

    $(function()
    {
    $(".search_button").click(function()
    {
    var search_word = $("#search_box").val();
    var dataString = 'search_word='+ search_word;

    if(search_word=='')
    {
    }
    else
    {
    $.ajax({
    type: "GET",
    url: "searchdata.php",
    data: dataString,

    });

     

    sonrada searchdata.php de  filtrele ve sql sorgularına bakıyor.

    ajax  kullandım yani.

    bknz: http://demos.9lessons.info/newsearch.php burdaki aynısı buda yiyor.

     


    ....
Toplam Hit: 1779 Toplam Mesaj: 12