проблема с формой!

Печать RSS
387

Л
Автор
Пришелец
0
if(empty($messaga)) print $lang['mes_empty']."<br/>";
else
{
$predl_que=mysql_query("select komu from messagi where kto='$id' and komu='$dbid';");
$predl_data = mysql_fetch_array($predl_que);
if(!empty($predl_data['komu'])) print $lang['patience']."<br/>";
else
{
print $lang['mes_succes1']." $dblogin ".$lang['mes_succes2']."<br/>";
Изменил: Леха (20.11.2009 / 16:22)
Б

Пацак
0
мДО.. мы чо телепаты типо? Оно на шоу екстрасенсов дуй, там те кто-то верную причину точно укажет )
Л
Автор
Пришелец
0
$messaga=htmlspecialchars(stripslashes(trim($messaga)));
$messaga="<b>".$lang['mes_mes1']." $login:</b><br/>".$messaga."<br/>[<a href=\"./../mes.php?pass=$dbpass&amp;id=$dbid&amp;dbid=$id&amp;mode=reply\">".$lang['mes_reply']."</a>/<a href=\"./../mes.php?pass=$dbpass&amp;id=$dbid&amp;dbid=$id&amp;mode=del\">".$lang['mes_del']."</a>]";
mysql_query("insert into messagi values(0,'$id','$dbid','$messaga');");
}
}
}
else
{
print $lang['mes_for']." <b>$dblogin</b>:";
print "</small><br/>";
print "<input name=\"messaga\" type=\"text\"/><br/><small>";
print "<anchor>".$lang['ok']."
Б

Пацак
0
А в тхт сложно выложить? Я форм тут не вижу ваще.
Л
Автор
Пришелец
0
<go href=\"mes.php?id=$id&amp;dbid=$dbid&amp;pass=$pass&amp;mode=reply\" method=\"post\">
<postfield name=\"messaga\" value=\"$(messaga)\"/>
<postfield name=\"a\" value=\"b\"/>
</go>
</anchor><br/>";
}
break;
default:
print $lang['mes_empty']."<br/></small></p></card></wml>";
exit;
break;
}
Л
Автор
Пришелец
0
ВОТ БАЛБЕС Я !СЧАС В ТХТ ВЫЛОЖУ!

2000 лет д.н.э.
0
Короче я плохо помню фишки включенного реглобалса.
Вантуз правильно заметил.
У тебя то что из формы идет <postfield name... Обрабатывается,
а то что в адресе запроса нет, $id = $_GET['id'];
и так далее все переменные в адресе формы принимай. Должно помочь.
Л
Автор
Пришелец
0
Л
Автор
Пришелец
0
посмотрите эти файлы!так понятней наверное!
Б

Пацак
0
$id=cyr(htmlspecialchars(stripslashes(trim($_GET['id']))));
$pass=cyr(htmlspecialchars(stripslashes(trim($_GET['pass']))));
$dbid=cyr(htmlspecialchars(stripslashes(trim($_GET['dbid']))));
$mode=htmlspecialchars($_GET['mode']);
Вот тут я не понимаю нах фильтрация...
$messaga=htmlspecialchars(stripslashes(trim($_POST['messaga'])));
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск