تحديث آخر نسخة 1.8.37

تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
سكربت التعليقات برمجتى ارجو الدخول والتقييم
#7
طيب بص عشان احاول اكون دقيق شوية فى الإنتقادات بملف admin/index.php

ابحث عن
PHP كود :
$username $_POST['username'];
$password $_POST['password']; 

استبدله بالتالى
PHP كود :
$username htmlspecialchars($_POST['username'],ENT_QUOTES);
$password htmlspecialchars($_POST['password'], ENT_QUOTES); 

ثم عن
PHP كود :
$result mysql_query ($query $con);
 while (
$masge mysql_fetch_array($result)){
 echo 
"<center>";
echo 
$masge[anwan]    ; 

حاول انك تخلى عناصر المصفوفة دائما محاطة بعلامات التنصيص.
وايضا امنها من حروف الـ html
كالتالى
PHP كود :
$result mysql_query ($query $con);
 while (
$masge mysql_fetch_array($result)){
 echo 
"<center>";
echo 
htmlspecialchars($masge['anwan'], ENT_QUOTES); 

ونفس الشئ بملف ta3leeq.php

بملف t13leeq1.php دالة addslashes بمفردها جيدة.

لكن الأفضل منها والأكثر امانا هى mysql_real_escape_string
الرد
شكر من طرف :


الردود في هذا الموضوع
RE: سكربت التعليقات برمجتى ارجو الدخول والتقييم - بواسطة Pepo - 2008-11-02, 04:33 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم