Peršokti į turinį
  • ŽAIDIMAI
  • , ŽAIDIMAI
  • ŽAIDIMAI

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 2848 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Recommended Posts

(redaguota)

Sveiki, gal galite kas padeti sutvarkyti klaida. Per sita klaida isilauzia visada i mysql duom baze.

 

// POST Kintamuju filtravimas
function apsauga($post){
global $db;
    $post = htmlspecialchars($post);
    $search = array('|', '\'', '$', '\\', '^', '%', '`', "\0", "\x00", "\x1A");
    $replace = array('|', ''', '$', '\', '^', '%', '`', '', '', '');
    $post = str_replace($search, $replace, $post);
    $post = stripslashes(trim($post));
    $post = $db->real_escape_string($post);
    $post = strip_tags($post);
    return $post;
  }

Eiluteje pazimeta raudona spalva rodo klaida help jei galite. Aciu.

 

Ir meta sitokia in web.    Warning: htmlspecialchars() expects parameter 1 to be string, array given in

Redaguota , nario Jakutis
(redaguota)

Šiaip geriau prepared statements naudot, kaip ir garantuotai turėtų apsaugot nuo SQLi.

http://php.net/manual/en/pdo.prepared-statements.php

 

O tavo atveju, gi viskas elementaru, su tavim gal kas negerai, gal neįskaitai kas parašyta? xD

htmlspecialchars funkcija priima tik string tipo kintamuosius. Tu jai duodi arrayjų. Sprendimas: su for ciklu pereik per visą $post arrayjų ir kiekvieną jame esantį stringą updatink su to pačio stringo rezultatu grąžintu iš htmlspecialchars funkcijos. Jaučiu tą patį reiktų padaryt ir su kitom funkcijom, kuriose tu naudoji $post kintamąjį, nes berods jos irgi stringo o ne arrayjaus reikalauja.

Redaguota , nario ProGreen

Filthy-Frank.jpg

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 2848 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Prisijungti prie diskusijos

Palikti atsakymą galite iš karto, o užsiregistruoti vėliau. Jeigu jau turite paskyrą mūsų forume, Prisijunkite.

Svečias
Atsakyti šioje temoje...

×   Įklijuotas tekstas turi teksto formatavimą.   Pašalinti teksto formatavimą

  Galimi tik 75 veidukai.

×   Nuoroda buvo automatiškai įterpta.   Įterpti nuorodą paprastai

×   Jūsų ankstesnis pranešimas buvo atkurtas.   Išvalyti redaktorių

×   Jūs negalite įkelti nuotraukas tiesiogiai.Įkelkite arba įdėkite nuotraukas iš URL.

  • Šiame puslapyje naršo:   0 nariai

    • Nėra registruotų narių peržiūrinčių šį forumą.

Skelbimai



×
×
  • Sukurti naują...