Страница 4 от 7

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 15 Апр 2018, 17:37
от metamod
hackera457 написа: 15 Апр 2018, 17:16 Кога ще се научите да пишете правилно кодове и да се научите, как се филтрират потребителски данни

Код за потвърждение: Избери целия код

$ime=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['ime'])))));
Защо си наблъскал всички възможни неща на едно?

Код за потвърждение: Избери целия код

$ime=addslashes(strip_tags(trim($_POST['ime'])));
Вместо това да беше ползвал Prepare Statements и тогава да ти беше останало само strip_tags(), trim()

Такова нещо

Код за потвърждение: Избери целия код

<?=$sitename?>
Никога не използвай, защото на повечето места са спряни кратките тагове и това ще доведе до проблеми
Тези неща къде точно трябва да ги търся и променя не съм много наясно със кодовете ?

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 15 Апр 2018, 18:19
от hackera457
metamod написа: 15 Апр 2018, 17:37
hackera457 написа: 15 Апр 2018, 17:16 Кога ще се научите да пишете правилно кодове и да се научите, как се филтрират потребителски данни

Код за потвърждение: Избери целия код

$ime=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['ime'])))));
Защо си наблъскал всички възможни неща на едно?

Код за потвърждение: Избери целия код

$ime=addslashes(strip_tags(trim($_POST['ime'])));
Вместо това да беше ползвал Prepare Statements и тогава да ти беше останало само strip_tags(), trim()

Такова нещо

Код за потвърждение: Избери целия код

<?=$sitename?>
Никога не използвай, защото на повечето места са спряни кратките тагове и това ще доведе до проблеми
Тези неща къде точно трябва да ги търся и променя не съм много наясно със кодовете ?
Почти в цялата система

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 31 Май 2018, 00:37
от Алекс
hackera457 написа: 15 Апр 2018, 17:16 Кога ще се научите да пишете правилно кодове и да се научите, как се филтрират потребителски данни
Специалисте, я дай да видим някой твой код, че ми стана интересно x) Веднъж не съм те видял да си активен в този раздел през престоя ми тук, а сега нещо много си започнал да разбираш?

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 31 Май 2018, 13:57
от g0gIch
Алекс написа: 31 Май 2018, 00:37
hackera457 написа: 15 Апр 2018, 17:16 Кога ще се научите да пишете правилно кодове и да се научите, как се филтрират потребителски данни
Специалисте, я дай да видим някой твой код, че ми стана интересно x) Веднъж не съм те видял да си активен в този раздел през престоя ми тук, а сега нещо много си започнал да разбираш?
Защо се дразните на подобни съобщения? По-този начин се е изразил защото иска да помогне, не да се заяжда.
Получавате нещо - недоволни?

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 31 Май 2018, 17:18
от Nine Finger's
Алекс написа: 31 Май 2018, 00:37
hackera457 написа: 15 Апр 2018, 17:16 Кога ще се научите да пишете правилно кодове и да се научите, как се филтрират потребителски данни
Специалисте, я дай да видим някой твой код, че ми стана интересно x) Веднъж не съм те видял да си активен в този раздел през престоя ми тук, а сега нещо много си започнал да разбираш?
На 100 % съм сигурен че разбира много повече от теб, hackera457 го знам от много години от други сайтове до колкото помня преди години имаше видео клипове в vbox7 за програмиране след това помагаше в други сайтове няма да казвам кои са за да не рекламирам, общо казано доказал се е.

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 02 Юни 2018, 22:33
от hackera457
Извън темата
Разбирам много повече пичага от колкото си мислиш, като не знаеш по-добре недей да говориш, защото така не ме ядосвам, а просто ставаш смешен. Това, че не съм активен в тоя раздел не означава, че не разбирам така че ще те помоля да си мериш приказките, защото сам ставаш за смях

Код за потвърждение: Избери целия код

$ime=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['ime'])))));
		$skype=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['skype'])))));
		$tema=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['tema'])))));
		$message=trim(htmlentities(htmlspecialchars(addslashes(strip_tags($_POST['text'])))));
Наблъскал си всички възможни функции за филтрация, а се изисква от теб само 3

htmlentites(), htmlspecialchars() - извършват едно и също нещо
addslashes() е добре, но по-добрия вариант е mysqli_real_escape_string + Prepare Query
strip_tags() - премахва всички html тагове /т.е htmlentites(), htmlspecialchars() са ненужни/

И друго няма да изреждам, мисля че можеш сам да се сетиш

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 19 Дек 2019, 20:24
от kefstone91
Здравейте имам проблем с системата снимка
добавям новина и не се показва и седи този еррор също така като добавям банери или реклами не излиза снимката може ли да ми помогнете?

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 19 Дек 2019, 20:27
от illusion
На коя PHP версия си? Пробвай с 5.6.

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 19 Дек 2019, 20:32
от kefstone91
Ползвам wamp и пробвам всички възможни php версии еднакво е на всяка една от тях.

a това ми излиза в админ панела секцията за новини снимка

Counter-Strike система интегрирана с phpBB (3.2/3.1/3.0)

Публикувано на: 10 Яну 2020, 09:46
от terrorsecurity.tech
kefstone91 написа: 19 Дек 2019, 20:32 Ползвам wamp и пробвам всички възможни php версии еднакво е на всяка една от тях.

a това ми излиза в админ панела секцията за новини снимка
Оправи си снимката, защото няма как да видим проблема.