Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Chat error.. php

Ahojte spravil som chat.. Normalne napisete nieco do <input type="text".. a ked stlacite tlacitko odoslat tak sa ta hodnota co bola napisana ulozi do databazi a potom sa vsetkym zobrazuje cez echo $conapisal[sprava1]; .. ale problem je ked napise niekto napriklad " alebo ' .. ostatne som este neskusal znaky.. neviem ako to nastavit aby to bralo ako text a nevyhadzovalo error..

další díl "na pokračování" zde: http://pc.poradna.net/q/view/1450208-ako-pouzit-ec ho-na-hodnotu-s-alebo (touchwood)

Předmět Autor Datum
inak povedané chcel by som vediet ako mam nastavit aby uplne vsetko za echo bolo brane len ako text… nový
Papier 15.07.2015 12:17
Papier
Asi tam máš SQL injection. nový
Pan Töfl 15.07.2015 12:44
Pan Töfl
čo to je? nový
Slimáčikos 15.07.2015 12:54
Slimáčikos
tohle: [https://imgs.xkcd.com/comics/exploits_of_a_mom.png ] nový
touchwood 15.07.2015 13:41
touchwood
SQL injection tam nemá. Má to pouze zranitelné vůči SQL injection. A tomu se právě snaží zabránit. nový
Wikan 15.07.2015 12:58
Wikan
a ako to mam teda napraviť? nový
Papier 15.07.2015 12:59
Papier
takto nejak to vyzerá 04d60e16c4e26da4af04a52801566597 nový
Papier 15.07.2015 14:19
Papier
sql_injection.asp nový
Wikan 15.07.2015 14:23
Wikan
povies mi k tomu aj nieco presnejsie prosim? nový
Papier 15.07.2015 14:30
Papier
Dej link na ten chat, třeba to někdo předvede v praxi. nový
karel 15.07.2015 14:31
karel
chat-rar tu je link :) nový
Papier 15.07.2015 14:42
Papier
Vždyť je to tam popsané krok po kroku, co to je, jak se toho dá zneužít a jak to vyřešit. nový
Wikan 15.07.2015 14:45
Wikan
i tak by som bol radsej ak by mi to vysvetlil niekto tu.. nenasiel som stale riesenie :) nový
Papier 15.07.2015 15:13
Papier
http://www.itnetwork.cz/tutorial-bezpecnost-v-php- utok-sql-injection-a-obrana nový
Wikan 15.07.2015 15:21
Wikan
ok tam sa pise ako sa chranit.. ale co mam robit ked je to chat? ale ja chcem aby sa tam dali pisat… nový
Papier 15.07.2015 16:08
Papier
podívej se na ten kreslený vtip, tam to máš celé v kostce i s řešením. BTW: Kdybys nebyl chumaj, ta… nový
touchwood 15.07.2015 16:09
touchwood
V prvním dotazu, který jsi založil, jsi dostal radu, že ty znaky musíš vyescapovat. Kdybys byl oprav… nový
MachR55 15.07.2015 16:20
MachR55
ok uz to chapem.. uz to nehadze errory ale ako mam spravit ak chcem echo $hodnotu tak sa mi ta hodno… nový
Papier 15.07.2015 16:38
Papier
? nový
Papier 15.07.2015 19:47
Papier
už som na to prišiel je to funkcia stripslashes dakujem mozete uzavriet temu poslední
Papier 15.07.2015 20:01
Papier

V prvním dotazu, který jsi založil, jsi dostal radu, že ty znaky musíš vyescapovat. Kdybys byl opravdový programátor (pomiňme, že ten by se na tohle samozřejmě neptal), okamžitě by ses zeptal na Googlu "PHP escapování". No a v té přehršli nalezených odkazů už bys požadované řešení hravě našel - třeba zde, zde, zde, ...

Zpět do poradny Odpovědět na původní otázku Nahoru