Jump to content
  • Announcements

    • Xmat

      Pravidlo pro postování v TTT

      Do sekce Tipy, triky, tutoriály nepatří žádné dotazy.   Postujte sem vaše návody, tipy a různé další věci jež uznáte za vhodné sdělit zdejšímu osazenstvu, ale veškeré dotazy směřujte do sekce Všeobecná diskuse.
    • Replik

      Seznam návodů a důležitých témat v této sekci

      Pro lepší přehlednost jsem vytvořil tento seznam, který vás, méně zkušené, lépe provede touto sekcí. Věřím, že zde najdete, co hledáte. Vypsané jsou návody, které jsou oficiálně uznané jako návody. Běžné diskuze, které neposkytují postupy a rady zvěřejněny nejsou.   Instalace vlastního MaNGOS Serveru Díky těmto návodům budete (měli by jste být) schopni vytvořit a následně spustit váš vlastní server. Nastavení je pro verze s i bez datadisku.   Instalace MaNGOS Serveru (bez datadisku TBC) - Autor Benny Instalace MaNGOS Serveru (s datadiskem TBC) - Autor Malfik Instalace MaNGOS Serveru v prostředí Linux - Autor charlie Instalace MaNGOS Serveru v prostředí Linux - Autor kupkoid   Chyby a jejich řešení při přihlašování k serveru - Autor Cybe   Zálohování uživatelských dat   Dávkový soubor (BAT soubor) pro vytvoření SQL záloh - Autor Replik   Kompilování - tvoření vlastních release (revizí)   Tvorba kompilací pro Win32 (MangoScript) - Autor bLuma   Ostatní - těžko zařaditelné, ale neznamená to, že nejsou dobré   VIP Systém - Autor charlie Tvorba Webových stránek pro MaNGOS - Autor zahuba Tvorba teleportačních NPC (MangoScript) - Autor Replik Registrační web (původně předělaná SPORA) Funkční pro Antrix i MaNGOS - Autor Replik Nastavení a spuštění Minimanager pro MaNGOS - Autor BlackMartin Nastavení MaNGOS Website - Autor Artorius   Samozřejmě jsou zde i jiné návody, ale tyto jsou nejvíce používané, proto věřím, že vám budou nápomocné. Tuto sekci budeme upravovat podle potřeby. Pokud by jste něco nenašli nebo si nevěděli rady, hledejte na fóru a teprve potom založte vlastní topik. Pokud nějaký autor vytvoří kvalitní návod a chtěl by ho zveřejnit i v tomto seznamu, doporučuji, aby mi napsal zprávu skrze PM.   Díky a přeji hezký den na WoWResource   Replik
    • Aristo

      Příspěvky tam, kde nemají co dělat

      Dodržujte zákaz přispívání do topiků s repaky pokud si to zakladatelé nepřejí!! Opakované psaní příspěvků bude trestáno warnem.
    • Aristo

      Používání spoilerů

      Poslední dobou má většina uživatelů fora zvláštní nutkání postovat extrémně dlouhé texty nebo kódy, které zabírají v nejedenom případu i 80% obsahu celé stránky a hodně tak zvedají nepřehlednost v topiku. Chtěl bych všechny uživatele požádat, aby při postování citací, jakýchkoliv kódů, errorů, atp... delších než 30 řádků používali funkci spoileru.   Funkci vyvoláte příkazem [spoiler] text [/spoiler]   Ukázka:  
Sign in to follow this  
Lukzo

[PHP] Jednoduchý systém na novinky

Recommended Posts

Určitě se bude hodit...nedávno jsem vytvořil svůj novinkovač..ačkoli trošku pracněji, jelikož tam mám i kategorie, ale tohle se pro weby bez CMS určitě hodí :) Pěkná práce za mě + ;)

Share this post


Link to post
Share on other sites

Dnes odlietam takže na dovolenke určite niečo napíšem, a pridám to k tomuto.

Rozmýšľam teraz, že napíšem script na úpravu noviniek... A vďaka za rep. ;-)

Share this post


Link to post
Share on other sites

Když chceš něco učit nováčky, tak se to nejdřív nauč sám.

  • zapis.php: Tak především: Escapuje se to, co se vkládá do DB ($_POST['nazov'], $_POST['obsah'], ...), nemůžeš escapovat celý query, to nebude fungovat (nebo by nemělo).
  • zapis.php: U vkládání do DB ti tam chybí mysql_query.
  • zapis.php: K čemu ti je pokaždé includovat config, ikdyž ještě nebyl odeslaný formulář? Zbytečné spojení s DB.
  • zapis.php: Hodilo by se to trošku okomentovat, třeba když tam máš $db_hosting = "mysql"; , tak vůbec nepochopim, k čemu ta proměnná je, kdyby pod tím nebylo spojení. Udělej za to aspoň komentář.
  • zapis.php: HTML: U inputu chybí atribut type, naopak class je tam na nic - nemáš žádný CSS.
  • config.php: $tabulka hoď jako define do configu.
  • config.php:
    mysql_connect("".$db_hosting."", "".$db_uzivatel."", "".$db_heslo."") or die( "mysql je nedostupný" );

    k čemu jsou ty dvoje uvozovky?

  • vypis.php: Nemáš tam proměnnou $tabulka.
  • vypis.php: HTML: Mohl jsi ten výpis aspoň hodit do tabulky (<table>).
  • Mohl jsi vypis.php i zapis.php sjednotit do jednoho souboru - treba novinky.php.

  • Upvote 3

Share this post


Link to post
Share on other sites

Když chceš něco učit nováčky, tak se to nejdřív nauč sám.

  • zapis.php: Tak především: Escapuje se to, co se vkládá do DB ($_POST['nazov'], $_POST['obsah'], ...), nemůžeš escapovat celý query, to nebude fungovat (nebo by nemělo).
  • zapis.php: U vkládání do DB ti tam chybí mysql_query.
  • zapis.php: K čemu ti je pokaždé includovat config, ikdyž ještě nebyl odeslaný formulář? Zbytečné spojení s DB.
  • zapis.php: Hodilo by se to trošku okomentovat, třeba když tam máš $db_hosting = "mysql"; , tak vůbec nepochopim, k čemu ta proměnná je, kdyby pod tím nebylo spojení. Udělej za to aspoň komentář.
  • zapis.php: HTML: U inputu chybí atribut type, naopak class je tam na nic - nemáš žádný CSS.
  • config.php: $tabulka hoď jako define do configu.
  • config.php:
    mysql_connect("".$db_hosting."", "".$db_uzivatel."", "".$db_heslo."") or die( "mysql je nedostupný" );

    k čemu jsou ty dvoje uvozovky?

  • vypis.php: Nemáš tam proměnnou $tabulka.
  • vypis.php: HTML: Mohl jsi ten výpis aspoň hodit do tabulky (<table>).
  • Mohl jsi vypis.php i zapis.php sjednotit do jednoho souboru - treba novinky.php.

Souhlasí, + bych dodal další:

Pokud není script vytržený z kontextu, hodilo by se dodat HTML hlavičku, tělo a podobně.

Definovat si tabulku do proměnné je zbytečné, když to pouze definuješ, "na dalším" řádku využiješ a dál nic, ale budiž.

"".$db_heslo."" lze jednodušeji zapsat jako $db_heslo

 

A je tu víc věcí, ale beru to jako snahu pomoci jiným (proto také +rep) a ne každý je takový, že si ukrojí svůj volný čas, aby pomohl těm, kteří to neumí. Proto to co sem napsal rozhodně neber jako urážku, ponižování nebo poučování, ale ber to spíš jako návod, jak udělat svoji pomoc lepší.

Share this post


Link to post
Share on other sites

Vďaka za rady, tipy, kritiku :).

 

- Upravený config.php.

- Pridaná hlavička.

- Oprava/Úprava súboru zapis.php.

 

Pekný deň. :-)

Share this post


Link to post
Share on other sites

Možná to už bude zapisovat do db, ale pro útočníka to dá přímý přístup do databáze v podobě SQL injection: mysql_real_escape_string($novinka); Toto je opravdu nesmysl, ta funkce vrací vyčištěný řetězec, což ty zcela ignoruješ a hlavně to musíš udělat na jednotlivé části, které do toho sql dotazu vkládáš. Takhle by ti to vrátilo totálně zkomolené sql celého insertu.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

Sign in to follow this  

×