Jump to content
php.lv forumi

Funkciju drošība


Devils666

Recommended Posts

Nemanīju, kur tev tiek definēts mainīgais $id, kas tiek izmantots kvērijos (varbūt biji domājis $id vietā $get_news_id).

Cerams, ka tev nav ieslēgti globālie mainīgie...

 

Kāds šeit prikols kabināt klāt tukšumus? :D

$links = ''.$ro2['nosaukums'].'';

Edited by briedis
Link to comment
Share on other sites

nu jā, es tur uz ātro pārtaisīju, to ko man vajadzēja zināt, tāpēc tā sanāca, un es biju domājis visus nomainīt vienkārši no $get_news_id uz $id, bet to vienu nepamanīju laikam..

un, kas ar tiem globālajiem mainīgajiem, kur es tos varu apskatīties? vai man viņi ieslēgti vai izslēgti?

 

$links = ''.$ro2['nosaukums'].'';

nja, to vajadzēja noņemt nost.. :D

Link to comment
Share on other sites

Tu dikti bieži izmanto mysql_num_rows f-ju. Ja tev vajag skaitīt skaitus, tad labāk ir izmantot SQL COUNT(*) gregātfunkciju, nevis skaitīt ierakstus PHP pusē.

 

Nav jēgas stumdīt visus atrastos datus no mysql uz php un tur saskaitīt, ja tu vari saskaitīšanu veikt mysql pusē.

Link to comment
Share on other sites

uztaisi tukšu php lapu ar saturu: echo $id;

Un atver viņu: http://localhost/lapa.php?id=vertiba

 

Ja lapā parādīsies $_GET parametra id vērtība, tad tev ir ieslēgti...

 

Vai vienkārši meklē php.ini failā rindiņu ar "register_globals"

bija ieslēgts, izslēdzu iekš .htaccess pieraksto - php_flag register_globals off

 

kādi vel šādi pasākumi jāveic?

es izslēdzu visus kļūdu paziņojumus un tagad arī register_globals

Link to comment
Share on other sites

bija ieslēgts, izslēdzu iekš .htaccess pieraksto - php_flag register_globals off

 

kādi vel šādi pasākumi jāveic?

es izslēdzu visus kļūdu paziņojumus un tagad arī register_globals

 

Nu ja tu lokāli veido lapu, tad kļūdu paziņojumus gan atstāj ieslēgtus! Bet kad liec production'ā, tad izslēdz..

Link to comment
Share on other sites

Nu ja tu lokāli veido lapu, tad kļūdu paziņojumus gan atstāj ieslēgtus! Bet kad liec production'ā, tad izslēdz..

nu jā, protams, savādāk neredzēšu kļūdas, bet pēc tam gan

+ atradu vairākas lietas, ko saliku .htaccess

 

allow_url_fopen off, magic_quotes_gpc off un magic_quotes_runtime off

vai es pareizi dariju, vinus izslēdzot?

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...