Jump to content
  • 0

код php в форме


MximuS
 Share

Question

Здравствуйте!

Проблема следующая:

Написал скрипт добавляет новости на сайт, но проблема, если в новости присутствует код php или JS, то он исполняется несмотря на заключение в BBcode

Что можно сделать что бы код не исполнялся?

Link to comment
Share on other sites

12 answers to this question

Recommended Posts

  • 0
  MximuS said:
Здравствуйте!

Проблема следующая:

Написал скрипт добавляет новости на сайт, но проблема, если в новости присутствует код php или JS, то он исполняется несмотря на заключение в BBcode

Что можно сделать что бы код не исполнялся?

Заменять script на scri pt, <? на < ?

Link to comment
Share on other sites

  • 0
  s0rr0w said:
Заменять script на scri pt, <? на < ?

Наверно это не поможет, так как код выложен для копирования, а если так сделать то при копировании он работать не будет.

На многих сайтах и даже на этом, когда пишешь php код он встовляется в отдельную область и не исполняется, подскажите как так сделать или хотя бы где об этом почитать.

Link to comment
Share on other sites

  • 0

Добавляется через eval что ли? о_О Как php-код может выполниться если он выводится через echo?

<?php

readfile('index.php');

?>

Вот с какой стати, по-вашему, этот кусок должен вдруг выполниться?

Или новости вставляются через include вместе file_get_contents (если каким-то чудом они вдруг хранятся в файлах)?

А для яваскрипта можно применять htmlspecialchars(), это самое простое.

Edited by Int
Link to comment
Share on other sites

  • 0
  Int said:
Добавляется через eval что ли? о_О Как php-код может выполниться если он выводится через echo?

<?php

readfile('index.php');

?>

Вот с какой стати, по-вашему, этот кусок должен вдруг выполниться?

Или новости вставляются через include вместе file_get_contents (если каким-то чудом они вдруг хранятся в файлах)?

А для яваскрипта можно применять htmlspecialchars(), это самое простое.

Насчёт явы спасибо.

Я так понимаю надо прописать

имя переменной с текстом = htmlspecialchars(имя переменной с текстом);

а насчёт php судя по всему выполняется при добавление новости.

Выводит такую ошибку:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'opencaptcha']=='failed') { echo "<script>alert('You Did Not Fill In T' at line 1

Какой фильтр поставить что бы данные добавлялись.

Link to comment
Share on other sites

  • 0

для кода создать отдельную форму добавления в бд и на эту переменную применять htmlspecialchars и можно еще заключить ее в тег <pre>.

а вообще, не париться, а скачать и установить tiny mce и доп. плагин к нему для вывода кода на страницу.

Link to comment
Share on other sites

  • 0
  MximuS said:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'opencaptcha']=='failed') { echo "<script>alert('You Did Not Fill In T' at line 1

Какой фильтр поставить что бы данные добавлялись.

mysql_real_escape_string()?
Link to comment
Share on other sites

  • 0

нет, не всё.

в тексте появились обратные слеши "\", возле ковычек.

Я по пробовал сделать так:

$names = str_replace('\"','"',$names);
$names = str_replace("\'","'",$names);

Однако почему то убрало не все слеши, есть ли специальная функция для этого?

Link to comment
Share on other sites

  • 0
  MximuS said:
нет, не всё.

в тексте появились обратные слеши "\", возле ковычек.

Я по пробовал сделать так:

$names = str_replace('\"','"',$names);
$names = str_replace("\'","'",$names);

Однако почему то убрало не все слеши, есть ли специальная функция для этого?

:rolleyes:

  Quote
str_replace( '\"' , '"' ,$names)

$names = str_replace( "\'" , "'" ,$names);

Что вы хотите вместо слешей? )

Вы бы хоть почитать что делает str_replace в гугле или там яндексе...

Edited by stars
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Обсуждения

    • Актуальные контакты: Telegram: @Nikker_web E-Mail:   tarasevich.email@gmail.com Портфолио https://www.behance.net/d4d4186e Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ    
    • Актуальные контакты: Telegram: @Nikker_web E-Mail:   tarasevich.email@gmail.com   Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ   Портфолио https://www.behance.net/d4d4186e
    • Доброго всем времени суток. Прошу помощи. Научите принципу изменения футера. Движок Xenforo. Версия 2.2.10. Стиль дефолтный. Что именно нужно в итоге на фото примере. Мой шаблон app.footer less имеет следующее значение.  .p-footer { .xf-publicFooter(); a { .xf-publicFooterLink(); } } .p-footer-inner { .m-pageWidth(); .m-pageInset(); padding-top: @xf-paddingMedium; padding-bottom: @xf-paddingLarge; } .p-footer-row { .m-clearFix(); margin-bottom: -@xf-paddingLarge; } .p-footer-row-main { float: left; margin-bottom: @xf-paddingLarge; } .p-footer-row-opposite { float: right; margin-bottom: @xf-paddingLarge; } .p-footer-linkList { .m-listPlain(); .m-clearFix(); > li { float: left; margin-right: .5em; &:last-child { margin-right: 0; } a { padding: 2px 4px; border-radius: @xf-borderRadiusSmall; &:hover { text-decoration: none; background-color: fade(@xf-publicFooterLink--color, 10%); } } } } .p-footer-rssLink { > span { position: relative; top: -1px; display: inline-block; width: 1.44em; height: 1.44em; line-height: 1.44em; text-align: center; font-size: .8em; background-color: #4682B4; border-radius: 2px; } .fa-rss { color: white; } } .p-footer-copyright { margin-top: @xf-elementSpacer; text-align: center; font-size: @xf-fontSizeSmallest; } .p-footer-debug { margin-top: @xf-paddingLarge; text-align: right; font-size: @xf-fontSizeSmallest; .pairs > dt { color: inherit; } } @media (max-width: @xf-responsiveMedium) { .p-footer-row-main, .p-footer-row-opposite { float: none; } .p-footer-copyright { text-align: left; padding: 0 4px; // aligns with other links } }  
    • Нужны сайты с примерами верстки, типа https://css-tricks.com/. Типовые приемы и нестандартные на все случаи жизни. Накидайте ссылок.
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. See more about our Guidelines and Privacy Policy