Этот сайт не наркоманов. Это сайт программистов.

Добро пожаловать на Пыху!

Логин:
Пароль:
 

Нет прописки? Зарегистрируйся!

Новости

Пыха информатор 3.1
Еще более удобное оповещение о флуде!

Краснодарское время: 10 Февраль, 2012, 06:10:33

Страниц: 1 [2]
Печать
Автор Тема: вопрос по безопастности.  (Прочитано 554 раз)
0 Пользователей и 1 Гость смотрят эту тему.
SpartakuS    ↓ 
02 Сентябрь, 2010, 03:01:40
НЕ ХУЕТА! ХУЕТА!

Группа: Адекваты

Карма: 32
Сообщений: 2442
Сила слова: 1.31

felix90, вобщем смысл моего высера был в том, что он айди проверяет, но в дальнейшем не использует.
Записан


цска ебаное гавно.
hilton_413    ↓ 
03 Сентябрь, 2010, 12:03:33 , спустя 21 час 1 минуту 53 секунды
НЕ ХУЕТА! ХУЕТА!

Карма: 0
Сообщений: 36
Сила слова: 0

Ааа... помагите плз я медведко....
 
Заэкрониравол я все пременные и все, рухнуло... как я тольне пробовал менять местами то mysql_num_rows выводит 0, то ошибка...
 

 
PHP
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in W:\home\tutorials\www\exp\test.php on line 29
 
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in W:\home\tutorials\www\exp\test.php on line 30
 

 
PHP

// $id = $_POST['id'];
// Функция экранирования переменных
function quote_smart($id)
{
    // если magic_quotes_gpc включена - используем stripslashes
    if (get_magic_quotes_gpc()) {
        $id = stripslashes($id);
    }
    // Если переменная - число, то экранировать её не нужно
    // если нет - то окружем её кавычками, и экранируем
    if (!is_numeric($id)) {
        $id = "'" . mysql_real_escape_string($id) . "'";
    }
    return $id;
}
// Соединяемся
$connection = mysql_connect('localhost','root','',$connection)
    OR die(mysql_error());
mysql_select_db('menu');
 
// Составляем безопасный запрос
$result = sprintf("SELECT * FROM menu WHERE class='%s'",
            quote_smart($_POST['id']));
 
mysql_query($result);
 
$fetch_aray = mysql_fetch_array($result);
$numrows = mysql_num_rows($result);
 
if ($numrows >= 1)
{   
    while($numrows--)
    {
         printf
         ("<li class='subMenu'><a href='http://%s' class='subLink'>%s</a></li>
         "
,$fetch_aray['link'],$fetch_aray['name'] );
         $fetch_aray = mysql_fetch_array($result);
    }
  }else
  {
   
  }
Записан

Под-пись, Под-ПоП...Mitä vittu !
felix90    ↓ 
08 Сентябрь, 2010, 10:23:12 , спустя 5 дней 10 часов 19 минут 39 секунд
НЕ ХУЕТА! ХУЕТА!

Группа: Адекваты

Карма: -2
Сообщений: 197
Сила слова: -1.02

помагите плз я медведко....
Пыха бессильна...
Записан

Глубина жопы на во время работы прямо пропорционально зависит от длинны хуя положенного во время обучения!
Страниц: 1 [2]
Печать
 

Перейти в: