HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.02.2009, 15:55
Winst0n
Участник форума
Регистрация: 19.08.2008
Сообщений: 104
Провел на форуме:
573945

Репутация: 13
По умолчанию

разобрался

Последний раз редактировалось Winst0n; 22.02.2009 в 17:47..
 
Ответить с цитированием

  #2  
Старый 22.02.2009, 16:18
Zedi
Постоянный
Регистрация: 06.06.2007
Сообщений: 335
Провел на форуме:
1487377

Репутация: 392
Отправить сообщение для Zedi с помощью ICQ
По умолчанию

если просто последовательно соединить то вот
PHP код:
<?php 
include('../bd.php'); 
if (isset(
$_POST['id'])) {$id $_POST['id'];}
if (isset(
$id))
{
$result mysql_query ("DELETE FROM a WHERE id='$id'");
if (
$result == 'true') {echo "<p>del</p>";}
else {echo 
"<p>del</p>";}
}         
else 
{
?>
<form action="del.php" method="post">
<? 
$result 
mysql_query("SELECT title,id FROM a");      
$myrow mysql_fetch_array($result);
do 
{
printf ("<p><input name='id' type='radio' value='%s'><label> %s</label></p>",$myrow["id"],$myrow["title"]);
}
while (
$myrow mysql_fetch_array($result));
?>
<input name="submit" type="submit" value="удалить">
</form>
<?php
}     
?>
если не так то объясни как тебе надо

Последний раз редактировалось Zedi; 22.02.2009 в 16:24..
 
Ответить с цитированием

  #3  
Старый 22.02.2009, 16:18
D Mak
Участник форума
Регистрация: 23.06.2007
Сообщений: 188
Провел на форуме:
1051973

Репутация: 116
Отправить сообщение для D Mak с помощью ICQ
По умолчанию

PHP код:
<?
include('../bd.php');  
if(!empty(
$_POST)) {
if (isset(
$_POST['id'])) {$id $_POST['id'];} 
if (isset(
$id)) 

$result mysql_query ("DELETE FROM a WHERE id='$id'"); 
if (
$result == 'true') {echo "<p>del</p>";} 
else {echo 
"<p>del</p>";} 
}          
else  

echo 
"<p>no =\</p>"
}     
} else : 
?>
<form action="del.php" method="post"> 
<?  
$result 
mysql_query("SELECT title,id FROM a");       
$myrow mysql_fetch_array($result); 
do  

printf ("<p><input name='id' type='radio' value='%s'><label> %s</label></p>",$myrow["id"],$myrow["title"]); 

while (
$myrow mysql_fetch_array($result)); 
?> 
<input name="submit" type="submit" value="удалить"> 
</form>
<? endif; ?>
 
Ответить с цитированием

  #4  
Старый 22.02.2009, 16:32
Winst0n
Участник форума
Регистрация: 19.08.2008
Сообщений: 104
Провел на форуме:
573945

Репутация: 13
По умолчанию

разобрался

Последний раз редактировалось Winst0n; 22.02.2009 в 17:35..
 
Ответить с цитированием

  #5  
Старый 22.02.2009, 17:05
Shadow_p1raT
Участник форума
Регистрация: 09.03.2008
Сообщений: 193
Провел на форуме:
2140897

Репутация: 267
Отправить сообщение для Shadow_p1raT с помощью ICQ
По умолчанию

добавь после даты
PHP код:
$_SERVER['HTTP_REFERER'
 
Ответить с цитированием

  #6  
Старый 22.02.2009, 18:32
Gifts
Reservists Of Antichat - Level 6
Регистрация: 25.04.2008
Сообщений: 827
Провел на форуме:
2769640

Репутация: 1304


По умолчанию

KIR@PRO Омг, а еще более извращенно слабо? Можно разбить еще строку на составляющие, а потом каждый знак сравнивать - число это или нет.

-m0rgan-

PHP код:
error_reporting(0);
include
"config.php";
$id=intval($_GET['id'])>intval($_GET['id']) : 0// Вся соль тут)
if($id) {
echo 
$news
$query "SELECT * FROM news where `id`='".$id."'";
$result mysql_query($query);
while (
$row mysql_fetch_array($result)) :
цикл...
endwhile;
} else {
header('Location: heck.php');} 

Последний раз редактировалось Gifts; 22.02.2009 в 18:40..
 
Ответить с цитированием

  #7  
Старый 22.02.2009, 18:58
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gifts  
KIR@PRO Омг, а еще более извращенно слабо? Можно разбить еще строку на составляющие, а потом каждый знак сравнивать - число это или нет.

-m0rgan-

PHP код:
error_reporting(0);
include
"config.php";
$id=intval($_GET['id'])>intval($_GET['id']) : 0// Вся соль тут)
if($id) {
echo 
$news
$query "SELECT * FROM news where `id`='".$id."'";
$result mysql_query($query);
while (
$row mysql_fetch_array($result)) :
цикл...
endwhile;
} else {
header('Location: heck.php');} 

хм странно но почему то при ?id=3 и вообще ?id=(ТОЛЬКО ЧИСЛО) все время редиректит, но когда не число тоже редиректит) ищи ошибку....


вообще не пойму смысла вот этого: ? intval($_GET['id']) : 0

intval() если id не число всеравно вернет 0

Последний раз редактировалось KIR@PRO; 22.02.2009 в 19:05..
 
Ответить с цитированием

  #8  
Старый 22.02.2009, 18:42
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

Цитата:
KIR@PRO Омг, а еще более извращенно слабо? Можно разбить еще строку на составляющие, а потом каждый знак сравнивать - число это или нет
я привел ему пару примеров простой средний и 100500% безопасный вариант


p.s. приходится так изощьряться потомучто нет 100% уверенности в том, что в функциях isset(), is_numeric(), preg_match() нет приватных уязвимостей... поэтому я добавил switch
 
Ответить с цитированием

  #9  
Старый 22.02.2009, 19:04
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

Вопросец,какая функция в пхп отвечает за сохранение определенного файла на сервер?(допустим,я подставляю ссылку в запрос,и скрипт сохраняет содержимое ссылке ко мне на винт)
 
Ответить с цитированием

  #10  
Старый 22.02.2009, 19:08
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

Цитата:
Сообщение от fatalo  
Вопросец,какая функция в пхп отвечает за сохранение определенного файла на сервер?(допустим,я подставляю ссылку в запрос,и скрипт сохраняет содержимое ссылке ко мне на винт)
ты как то запутался в одном предложении тебе на винт сервера сохранить надо или всетаки всоего компа(клиента)??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ