скрипт авториз. на mysql - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ [email protected] (admin) [email protected] (admin) Thu, 04 Jul 2024 11:41:33 +0300 Болик,учи учи пых,я тебя потом припахаю <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> https://visavi.net/topics/601/27292 скрипт авториз. на mysql Удаленный Sat, 28 Feb 2009 15:58:23 +0300 Сообщения https://visavi.net/topics/601/27292 такс.<br> когда страницу входа, ну как input.php на моторе, когда эту страницу ставлю не в корневую сайтаиа в &quot;сайт/папка&quot; то после авторизации если ты находишься на главной то тебя не определяет как авторизованного пользователя, а если зайти в &quot;сайт/любая_папка&quot; то ты авторизованный юзер<br> То есть пришлось страницу авторизации поставить в корневую, как в моторе Вантуза<br> У мотора тоже input.php поэтому в корневой стоит а не в pages/ ? https://visavi.net/topics/601/27291 скрипт авториз. на mysql Arab Sat, 28 Feb 2009 11:25:56 +0300 Сообщения https://visavi.net/topics/601/27291 2Араб, она изменит значение до типа int (отрежет &quot;abc&quot;) и тогда уже пропустит. https://visavi.net/topics/601/27290 скрипт авториз. на mysql Удаленный Thu, 26 Feb 2009 13:58:04 +0300 Сообщения https://visavi.net/topics/601/27290 2Wapruks, а если magic_quotes_gpc = on? Тогда добавятся лишние бек-слеши, чего абсолютно не нужно... https://visavi.net/topics/601/27289 скрипт авториз. на mysql Удаленный Thu, 26 Feb 2009 13:55:07 +0300 Сообщения https://visavi.net/topics/601/27289 8, а ты попробуй intval&#039;ом проверить переменную равную 123abc, она пропустит. Лучше is_numeric https://visavi.net/topics/601/27288 скрипт авториз. на mysql Arab Thu, 26 Feb 2009 08:49:00 +0300 Сообщения https://visavi.net/topics/601/27288 6. достаточно будет mysql_escape_string() для экранирования &quot;&#039;&quot; и htmlspecialchars() для всего остального.<br> ==<br> если переменная является целым числом, эффективнее будет использовать intval(); если нужно вылавливать все мелкие ошибки ввода юзера, можно использовать проверку на is_numeric(); - опять же если переменная должная быть только числом.<br> ==<br> 7. установи соответствующий error_reporting в .htaccess и/или конфиг файле скрипта https://visavi.net/topics/601/27287 скрипт авториз. на mysql DURMAN Wed, 25 Feb 2009 20:02:51 +0300 Сообщения https://visavi.net/topics/601/27287 обеим плюсы поставил И как сделать чтоб денвер все ошибки показывал?<br> Wapruks, ты в асе бываешь? https://visavi.net/topics/601/27286 скрипт авториз. на mysql Arab Wed, 25 Feb 2009 19:40:23 +0300 Сообщения https://visavi.net/topics/601/27286 Вроде норм ток функцию check_ful();<br> Проще сделать так:<br> <pre class="prettyprint">function check($var){ return mysql_escape_string(addslashes(htmlspecialchars($var))); }</pre> И использовать например:<br> <pre class="prettyprint">$login = check($_POST&#91;&#039;login&#039;]);</pre> https://visavi.net/topics/601/27285 скрипт авториз. на mysql Андрюха Wed, 25 Feb 2009 15:12:43 +0300 Сообщения https://visavi.net/topics/601/27285 Ща проверим https://visavi.net/topics/601/27284 скрипт авториз. на mysql Андрюха Wed, 25 Feb 2009 15:06:25 +0300 Сообщения https://visavi.net/topics/601/27284 в 34строке $select_tbl=mysql_query(&quot;SELECT * FROM users where id=&#039;$id&#039;&quot;);<br> Надо так вроде:<br> $select_tbl=mysql_query(&quot;SELECT * FROM users where id=&#039;&quot;.$id.&quot;&#039;;&quot;); https://visavi.net/topics/601/27283 скрипт авториз. на mysql Сергей Wed, 25 Feb 2009 14:43:51 +0300 Сообщения https://visavi.net/topics/601/27283 вот пример<br> <a href="http://pomeo.h2m.ru/s" target="_blank" rel="nofollow">http://pomeo.h2m.ru/s</a> <br> Вижу ошибку с переменной $id, на денвере этого небыло https://visavi.net/topics/601/27282 скрипт авториз. на mysql Arab Wed, 25 Feb 2009 14:10:36 +0300 Сообщения https://visavi.net/topics/601/27282 содердимое архива можно загрузить в любую папку https://visavi.net/topics/601/27281 скрипт авториз. на mysql Arab Wed, 25 Feb 2009 12:44:36 +0300 Сообщения https://visavi.net/topics/601/27281 <a href="http://bola.net.ru/bola.zip" target="_blank" rel="nofollow">http://bola.net.ru/bola.zip</a> (4kb) <br> Скрипт регистрации и авторизации на msql с сессиями и куками.<br> На ее основе хочу скрипт написать но если он окажеться дырявым то птом придется менять много страниц, что страшно. Прошу знающих за плюс проверить есть ли дыры или баги https://visavi.net/topics/601/27280 скрипт авториз. на mysql Arab Wed, 25 Feb 2009 12:43:42 +0300 Сообщения https://visavi.net/topics/601/27280