folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PHP Veri Ekleme Düzenleme



PHP Veri Ekleme Düzenleme

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    Şimdi Şöyle bir kod var elimde 

     http://paste.org/48855

     

    Fck editör kısmından tablo eklediğim zaman

    table border="1" cellpadding="1" cellspacing="1" table=""

    Bunu ekliyorum ama veritabanına kayıt ederken

    table  border="\"1\"" cellpadding="\"1\"" cellspacing="\"1\"" table=""

    bu şekilde işliyor
    Nereyi değiştirmek lazım burda?


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    plastner
    plastner's avatar
    Kayıt Tarihi: 28/Eylül/2011
    Erkek

    kodu göremiyorum hocam 1 sn ekrana geliyor kayboluyor..


    Busiest men find the most time....
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    Değiştirdim bu seferde yazı çıkmadı neyse  tekrar yazayım :)

     
     
    Fck editör kısmından tablo eklediğim zaman 
     table border="1" cellpadding="1" cellspacing="1" table="" Bunu ekliyorum ama veritabanına kayıt ederken 
     table border="\"1\"" cellpadding="\"1\"" cellspacing="\"1\"" table="" 
    bu şekilde işliyor 
    Nereyi değiştirmek lazım  burda? 

    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ndmylmz
    ndmylmz's avatar
    Kayıt Tarihi: 01/Ocak/2010
    Erkek

    Hocam editör güvenlik açığının kaynaklanmaması için öyleişliyor. O yazıyı ekrana yazarken stripslashes() fonksiyonu içinde yazmayı dener misin ?


    Sistemi de kapattım ama PHP konusunda hala yardımcı olurum // Boş gezenin boş kalfası - Öğrenci - YTÜ
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PHP-SEO Developer
    Erdem
    Erdem's avatar
    Kayıt Tarihi: 04/Haziran/2002
    Erkek

    korumayı değiştirmen gerekiyor,

    veri tabanına ekleme yaparken filitreleme yapıyorsun ondan kaynaklanıyor.

    Kodlarını çok incelemedim..

    Editörden gelen yerde sıkıntı varsa o yer burdan kaynaklanıyor.

    $ozel=mysql_escape_string($_POST['ozel']);

    $ozel=$_POST["ozel"];

    olarak dene bi...


    AYrıca bu editörler gerekli filitrelemeyi yapıyorlar ama biraz eksik,

    kendin bir fonksiyon yapmalısın.

    Süzme için...


    Php for SEO nun ardından Php for Gcode (CNC)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    SnipeTR bunu yazdı:
    -----------------------------

    korumayı değiştirmen gerekiyor,

    veri tabanına ekleme yaparken filitreleme yapıyorsun ondan kaynaklanıyor.

    Kodlarını çok incelemedim..

    Editörden gelen yerde sıkıntı varsa o yer burdan kaynaklanıyor.

    $ozel=mysql_escape_string($_POST['ozel']);

    $ozel=$_POST["ozel"];

    olarak dene bi...


    AYrıca bu editörler gerekli filitrelemeyi yapıyorlar ama biraz eksik,

    kendin bir fonksiyon yapmalısın.

    Süzme için...


    -----------------------------

     

    Sağolasın hocam işe yaradı


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PHP-SEO Developer
    Erdem
    Erdem's avatar
    Kayıt Tarihi: 04/Haziran/2002
    Erkek

    ayrıca ben böyle filitreliyorum

     

     

    function tnmyceicinfilitrele($text){

    $gkod = array("<script","document","refresh","location","</script>","<script src","%3cscript","\x3cscript","%3e%3c/script%3e","\x3e\x3c/script\x3e","js>","js","alert","<script>");

    $dkod = array("","","","","","","","","","","","","","");

     

    $ykod = str_replace($gkod,$dkod,$text);

    return $ykod;

    }

     

    Daha çok eklenmesi gereken şey var...

    Ama bizim site bi hotmail olmayacağından sağlam şeyler gelmez.

     


    Php for SEO nun ardından Php for Gcode (CNC)
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EmQceR
    EmQceR's avatar
    Kayıt Tarihi: 14/Kasım/2007
    Erkek

    hocam kodlarına baktımda gereksiz kod yığını var onlar gözünü yormuyor mu? mesela:

    $oldu = mysql_query("UPDATE urun SET baslik='".$baslik."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET resim='".$resim."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET ozel='".$ozel."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET tag='".$tag."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET fiyat='".$fiyat."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET vitrin='".$vitrin."' WHERE id='".$op."'");
    $oldu = mysql_query("UPDATE urun SET indirim='".$indirim."' WHERE id='".$op."'"); 

    bu olayı 1 satırda halledebilirdin.

    şöyle

    $oldu = mysql_query("Update urun

    SET baslik = '$baslik', resim = '$resim', ozel = '$ozel', tag = '$tag', fiyat = '$fiyat', vitrin = '$vitrin', indirim = '$indirim'

    WHERE id = '$op' ");

    dikkatimi çekti ondan yazdım tercih meselesi tabi :)


    ...
Toplam Hit: 1565 Toplam Mesaj: 9