Cкрипт добавления записей - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ admin@visavi.net (admin) admin@visavi.net (admin) Sat, 29 Mar 2025 21:47:00 +0300 <blockquote class="blockquote"><strong>ViRtUoZ</strong> (25 Декабря 2010 / 15:50)<br> ха чах ах:-)</blockquote> модеры убейте его!виртуоз ты надоел набирать кц! https://visavi.net/topics/15386/294143 Cкрипт добавления записей Андрей Sat, 25 Dec 2010 13:57:44 +0300 Сообщения https://visavi.net/topics/15386/294143 ха чах ах:-) https://visavi.net/topics/15386/294140 Cкрипт добавления записей Дмитрий Sat, 25 Dec 2010 13:50:31 +0300 Сообщения https://visavi.net/topics/15386/294140 <blockquote class="blockquote"><strong>Тitov</strong> (10 Ноября 2010 / 14:04)<br> с сайта который в анкете7 Наверно человек 300 ушло. Так что латай дырко срочно, а то все уйдут и не вернуться на сайт с дыркой<img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> </blockquote> хех ) https://visavi.net/topics/15386/272193 Cкрипт добавления записей KOZZ Wed, 10 Nov 2010 14:39:58 +0300 Сообщения https://visavi.net/topics/15386/272193 <blockquote class="blockquote"><strong>kold</strong> (9 Ноября 2010 / 15:47)<br> 6. <strong>ShiftBHT_есть_чо7</strong>, да история вчера была взлома скрипта через эту дырку.... придурок какой то создал сайт на wen.ru и понаписал на этом сайте маты короче были....ну вот а у меня гостевая icq на это скрипте стояла ну вот он и сделал &lt;metа&gt; и я хз скок чел туда ушло...</blockquote> с сайта который в анкете7 Наверно человек 300 ушло. Так что латай дырко срочно, а то все уйдут и не вернуться на сайт с дыркой<img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> https://visavi.net/topics/15386/272173 Cкрипт добавления записей Titov Wed, 10 Nov 2010 14:04:10 +0300 Сообщения https://visavi.net/topics/15386/272173 6. <strong>ShiftBHT_есть_чо7</strong>, да история вчера была взлома скрипта через эту дырку.... придурок какой то создал сайт на wen.ru и понаписал на этом сайте маты короче были....ну вот а у меня гостевая icq на это скрипте стояла ну вот он и сделал &lt;metа&gt; и я хз скок чел туда ушло... https://visavi.net/topics/15386/271803 Cкрипт добавления записей Николай Tue, 09 Nov 2010 15:47:19 +0300 Сообщения https://visavi.net/topics/15386/271803 5, я боюсь представить что ты там нашкодил... это простешие фильтры, в идеале надо каждую переменную фильтровать согласно её типу https://visavi.net/topics/15386/271802 Cкрипт добавления записей ктулху Tue, 09 Nov 2010 15:41:44 +0300 Сообщения https://visavi.net/topics/15386/271802 4. <strong>ShiftBHT_есть_чо7</strong>, благодарю ты спас меня от серьезной дырки.... https://visavi.net/topics/15386/271798 Cкрипт добавления записей Николай Tue, 09 Nov 2010 15:37:14 +0300 Сообщения https://visavi.net/topics/15386/271798 а ты пропиши эти строки вместо твоих 2-5, и проверь https://visavi.net/topics/15386/271790 Cкрипт добавления записей ктулху Tue, 09 Nov 2010 15:22:00 +0300 Сообщения https://visavi.net/topics/15386/271790 2. <strong>ShiftBHT_есть_чо7</strong>, а если будут использовать &lt;script&gt; то фильтрация поможет? https://visavi.net/topics/15386/271783 Cкрипт добавления записей Николай Tue, 09 Nov 2010 15:06:06 +0300 Сообщения https://visavi.net/topics/15386/271783 <pre class="prettyprint">&lt;?php $name = htmlspecialchars($_POST&#91;&#039;name&#039;]); $email = htmlspecialchars($_POST&#91;&#039;email&#039;]); $nik = htmlspecialchars($_POST&#91;&#039;nik&#039;]); ?&gt;</pre> фильтровать же надо https://visavi.net/topics/15386/271780 Cкрипт добавления записей ктулху Tue, 09 Nov 2010 15:02:32 +0300 Сообщения https://visavi.net/topics/15386/271780 Здраствуйте, у меня есть один скрипт он добавляет запись с сайта в txt файл... но проблема то в том что НАПРИМЕР я ее буду использовать как гостевую и сделаю include к index.php для вывода записей то скрипт можно обмануть так написав в сообщении <br> <pre class="prettyprint">&lt;meta http-equiv=&quot;refresh&quot; content=&quot;1;URL=http&#58;//site.ru/&quot; /&gt; </pre>то творяться удивительные чудеса сразу переходит на другой сайт! не знаю как быть мож кто подскажет как можно защитить скрипт от таких подобных выходок!<br> Сам скрипт!<br> <pre class="prettyprint"> &lt;?php $name = $_POST&#91;&#039;name&#039;]; // собираем введенные данные и записываемв переменные $email = $_POST&#91;&#039;email&#039;]; $nik = $_POST&#91;&#039;nik&#039;]; ///////////////////////////////////////////////// $text .= &quot;Имя&#58; $nik \n&quot;; $text .= &quot;Контакты&#58; $name \n&quot;; $text .= &quot;Номер&#58; $email \n&quot;; ////////////////////////////////////////////// if (!empty($name) &amp;&amp; !empty($email) &amp;&amp; !empty($nik)) //если все переменные имеют значения выполняем запись в файл { $file = fopen (&quot;message.txt&quot;, &quot;a+&quot;); //открываем для перезаписи файл message.txt лежаший в одной папке с текущей страницей fwrite ($file,$text); // пишем в файл fclose ($file); // закрываем файл } ?&gt; &lt;form action=&quot;index.php&quot; method=&quot;post&quot;&gt; Как вас зовут?&#58; &lt;br&gt; &lt;input name=&quot;nik&quot; type=&quot;text&quot; class=&quot;lnews_data&quot; size=&quot;30&quot;&gt; &lt;br /&gt; Ваш icq или mail&#58; &lt;br&gt; &lt;input name=&quot;name&quot; type=&quot;text&quot; class=&quot;lnews_data&quot; size=&quot;30&quot; /&gt; &lt;br /&gt; Какой icq вы хотите (см. ниже) &lt;br&gt; &lt;input name=&quot;email&quot; type=&quot;text&quot; size=&quot;30&quot;&gt; &lt;br /&gt; &lt;label&gt;&lt;br /&gt; &lt;input type=&quot;submit&quot; name=&quot;submit&quot; id=&quot;submit&quot; value=&quot;Получить&quot;&gt; &lt;/label&gt; &lt;/form&gt; </pre> https://visavi.net/topics/15386/271777 Cкрипт добавления записей Николай Tue, 09 Nov 2010 14:52:16 +0300 Сообщения https://visavi.net/topics/15386/271777