|
|
|
| В action.php поступают данные в html коде. И не чем не обрабатываеться при помещении в MYSQL или при записи. НО! Происходит мне не понятно, все сиволы обрабатываються как htmlspecialchars. Помогает только html_entity_decode.
Но тогда ссылки портяться. Я уже все голову "сбил". Может в настройках дело?
action.php
<?
require_once ("sql_manager.php");
(empty ($_POST["name"]) AND empty ($_POST["text"])) ? exit("No Way!!"): "" ;
sql ('UPDATE ''.$_POST["action"].'' SET 'text' = "'.$_POST["text"].'",'name' = "'.$_POST["name"].'" WHERE 'id' = '.$_POST["id"].'');
!$result ? print exit(mysql_error()) : "";
switch ($_POST["action"]) {
case "cms_news":
$fopen = fopen('../content/news.htm',"w");
fputs($fopen, $_POST["text"]);
fclose($fopen);
break;
case "cms_content":
$fopen = fopen('../content/'.$_POST["name"].'.htm',"w");
f($fopen, $_POST["text"]);
fclose($fopen);
break;
}
header('Location: index.php');
?>
|
| |
|
|
|
|
|
|
|
для: Akira
(20.10.2005 в 00:28)
| | Что за sql_manager.php и sql()? Очень похоже на реакцию phpMyAdmin, когда в нём не выбрана национальная кодировка... | |
|
|
|
|
|
|
|
для: cheops
(20.10.2005 в 00:59)
| | Эх cheops спасибо вам за подсказку :))) Сложно быть невнимательным :))) Я забыл о sql_manager.php. | |
|
|
|