Jump to content
php.lv forumi

andrisp

Moderatori
  • Posts

    8,065
  • Joined

  • Last visited

Everything posted by andrisp

  1. $lapas_id = $_GET['l']; // Es pieņemu, ka tas ir mazais L burts if (empty($_SESSION['lietotaja_id']) || $_SESSION['lietotaja_id'] != $lapas_id) { // redirekteejam un nomirstam (die()) }
  2. Mļin... tiešām.. magic_quotes (kaut gan tās lietot nav labais stils) drošības problēmas neizraisa, bet tieši otrādi. Eskeipo visus ienākošos datus, lai varētu droši ievietot DB. Teorētiski viņas ir nedrošākas par mysql_real_escape_string(), jo eskeipo tikai pēdiņas nevis visus simbolus ar kuriem teorētiski varētu panākt sql injekcijas.
  3. Lapas ID taču tu padod caur URL.
  4. if ($lapas_id == $lietotaja_id) ? Lapas ID taču māki dabūt ? Lietotāja ID ?
  5. Tas nekas, pirms tā refresha iekš sesijas mainīgā ieliec userneimu. Kad tiek skatīts profils, tad salīdzini vai tas jūzerneims sakrīt ar profila īpašnieka jūzerneimu.
  6. Saputrojos, tālākais attiecas uz register_globals: magic_quotes register_globals nozīmē, ka visi ienākošie dati (POST, GET, COOKIE) pa taisno tiek pārvērsti par mainīgajiem. Piemēram, $_GET['id'] uzreiz būz $id. Lūk kur piemērs, kas demontrē, kādās situācijās tas ir bīstami: if (user_is_authorized()) { $authorized = true; } if ($authorized == true) { //raadam slepenos datus } Ja magic_quotes register_globals būs On un es izaukšu šo skriptu padodot authorized=1 caur URL, tad tikšu klāt taviem slepenajiem datiem.
  7. Tu nomainīji iekš komentāra drošivien. Meklē tālā, kur būtu tas pats, bet bez ; priekšā.
  8. razery, es taču teicu - izpildi phpinfo() funkciju un tur tu varēsi izlasīt, kur tas atrodas.
  9. Nujā, bet it kā jau viņam ir problēma ar imagecreatefromjpeg(), kas neko uz diska neseivo. ;)
  10. http://www.google.lv/search?hl=lv&q=html+table
  11. Tajā paziņojumā taču skaidri un gaiši uzrakstīts (tiesa gan - krieviski). Vispār jau magic_quotes skaitās drauds drošībai, bet nu ja ļoti vajag to AMXBANS, tad tās var ieslēgt php konfigurācijā (php.ini) fails. Ja nezini, kur tas ir, tad izpildi phpinfo() funkciju. Tur varēs redzēt. Pēc izmaiņu veikšanas, jāpārstartē webserveris.
  12. "sis ir standata majaslaas es tagad uztaisiju" Taču sāc rakstīt tā lai var saprast! Prastākais būtu ielikt tajā ciklā, lai pārbauda vai $file gadijumā nav 'index.php'.
  13. goma smile, es tiešām nevaru noticēt, ka tu mācies pirmajā kursā :D Tādu listi uztaisīt nav grūti, ir tikai jābūt nedaudz saprašanai, kas tev acīmredzot nav. Un vispār - kā jau parasti saka - mums nekas tev nav jāpierāda.
  14. Nu nu kāds prasīgs. Pats rakstības stilā nav attīstījies tālāk par piekto klasīti, bet šitā izrunājas.. ka jau mefisto teica - biedējoši.
  15. Mēs ļoti labi saprotam, bet tu neklausies - nav vēlmes palīdzēt tādam, kas tevi neciena un raksta tā, ka knapi var saprast (Kaut gan pēdējie ieraksti jau nu ir labāki.. pavisam nedaudz, ta gan..). Un kas vēl - mēs redzam, ka tu neproti pat pamatus HTML, tad kāda jēga mums tev stāstīt par PHP etc ? Tāpēc arī sūtam apgūt HTML.
  16. Nejauc web dizainerus ar koderiem. Par to kodu: kas tas par left tagu ? Vispār HTML struktūra arī nekāda. Izej cauri vismaz vienai pamācībai par HTML pamatiem un tad pajautā vēlreiz. http://www.google.lv/search?hl=lv&q=html+tutorial
  17. Varbūt iekopē tad šeit to erroru ? Un vispār, kas tā par dbvs ?
  18. border-top: 0px; border-bottom: 0px; Btw, šis nav vajadzīgs.
  19. body { background-color: gray; } div#kaste { width: 700px; background-color: tipa-gaishaaks-gray; margin: auto; }
  20. Izveido php skriptu, kas veic kopēšanu, un tad ar kādu sheduler programmu (google for it, bet ja ir linux - tad cron) palaid reizi dienā 24:00.
  21. goma smile, ir vienalga, bet nav vienalga, ja tu gaidi no mums palīdzību, bet pats raksti tā, ka neko saprast nevar.
  22. Kā tu vispār tiki augstskolā ?!?!
  23. kr4 iemācies rakstīt un tad domā par kodēšanu.
×
×
  • Create New...