Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: безопастность (sql)
 
 автор: ronin   (09.07.2008 в 11:33)   письмо автору
 
 

Здравствуйте!
просматриваю данные, про то кто и откуда пришел на мой сайт, вот такая ссылка:

http://images.google.ee/imgres?imgurl=http://www.site.com.ua/imgresize25.php%3Fimg%3Dupload/scole_m.jpg&imgrefurl=http://www.site.com.ua/dom.php%3Fdoma_id%3D37%26id_product%

не нравиться она мне. Где тут ошибка? где имеються id должны быть id=цыфра.
может нужно было использовать урленкод?
Соответственно страница отображается уродливо - так там не предусмотрены пустые id.

   
 
 автор: GeorgeIV   (09.07.2008 в 12:26)   письмо автору
 
   для: ronin   (09.07.2008 в 11:33)
 

у меня такое ощущение, что ссылка просто обрезана

   
 
 автор: ronin   (09.07.2008 в 12:40)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 12:26)
 

гуглом или злой умысел?
смотрите не только конец, но - и в саму ссылку - везде %3F

   
 
 автор: GeorgeIV   (09.07.2008 в 12:50)   письмо автору
 
   для: ronin   (09.07.2008 в 12:40)
 

так это как раз нормально - в урлах все спецсимволы заменяются

   
 
 автор: ronin   (09.07.2008 в 13:19)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 12:50)
 

т.е. надо использовать урленкод?

   
 
 автор: GeorgeIV   (09.07.2008 в 13:31)   письмо автору
 
   для: ronin   (09.07.2008 в 13:19)
 

надо вообще оптимизировать урл, уж слишком много параметров типа урл передается

   
 
 автор: ronin   (09.07.2008 в 13:50)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 13:31)
 

мод рерайт?

   
 
 автор: GeorgeIV   (09.07.2008 в 15:58)   письмо автору
 
   для: ronin   (09.07.2008 в 13:50)
 

нет. в принципе передавать урл как парамаетр в GET запросе не есть гуд. Вам могут подсунуть все что угодно, и увидите вместо зайчика порнуху

   
 
 автор: ronin   (09.07.2008 в 16:14)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 15:58)
 

Что делать?
правда у меня все цыфры проверяються на то что они цифры....

   
 
 автор: GeorgeIV   (09.07.2008 в 16:41)   письмо автору
 
   для: ronin   (09.07.2008 в 16:14)
 

из этой строки:

http://images.google.ee/imgres?imgurl=http://www.site.com.ua/imgresize25.php%3Fimg%3Dupload/scole_m.jpg&imgrefurl=http://www.site.com.ua/dom.php%3Fdoma_id%3D37%26id_product%

видим, что УРЛ имэйджа
http://www.site.com.ua/imgresize25.php?img=upload/scole_m.jpg
УРЛ ссылки
http://www.site.com.ua/dom.php?doma_id=37&id_product= (тут обрезано)
Так вот вместо upload/scole_m.jpg можно подставить что то другое
может пронумеровать рисунки и брать реальную ссылку из таблички или файла, не отдавая имя наружу?

   
 
 автор: ronin   (09.07.2008 в 18:26)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 16:41)
 

У меня название файлов и папка, где они храняться записываються в Мускул, не могли Вы б подсказать решение.

   
 
 автор: GeorgeIV   (09.07.2008 в 18:45)   письмо автору
 
   для: ronin   (09.07.2008 в 18:26)
 

так подставляй в параметр в урле id из базы, а по id бери и файл и папку и выводи имэйдж.

   
 
 автор: ronin   (09.07.2008 в 18:56)   письмо автору
 
   для: GeorgeIV   (09.07.2008 в 18:45)
 

так я так и делаю:)

   
 
 автор: GeorgeIV   (10.07.2008 в 10:28)   письмо автору
 
   для: ronin   (09.07.2008 в 18:56)
 

а почему тогда урл в параметре, а не id ?

   
 
 автор: ronin   (10.07.2008 в 13:39)   письмо автору
 
   для: GeorgeIV   (10.07.2008 в 10:28)
 

Простите - не понял.

   
 
 автор: GeorgeIV   (10.07.2008 в 13:40)   письмо автору
 
   для: ronin   (10.07.2008 в 13:39)
 

почему
http://www.site.com.ua/imgresize25.php?img=upload/scole_m.jpg

а не
http://www.site.com.ua/imgresize25.php?img=100

   
 
 автор: ronin   (10.07.2008 в 17:39)   письмо автору
 
   для: GeorgeIV   (10.07.2008 в 13:40)
 

А как это сделать?

   
 
 автор: GeorgeIV   (11.07.2008 в 12:17)   письмо автору
 
   для: ronin   (10.07.2008 в 17:39)
 

мы по кругу пошли :-)

   
 
 автор: ronin   (11.07.2008 в 16:01)   письмо автору
 
   для: GeorgeIV   (11.07.2008 в 12:17)
 

:)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования