Сообщества для JohnCMS 4.4.0 by VladiSs

8.32K
.
"""""" при редактирований сообщества такая фигня появляется в графе описание
.
Завтра все исправлю...
.
VladiSs (13.01.2012/20:37)
Завтра все исправлю...
а так супер молодец! исправиш поставлю
.
mutom, Спасибо)
.
Ⓚⓡⓐⓢⓐⓥⓒⓗⓘⓚ
mutom (13.01.2012/20:36)
"""""" при редактирований сообщества такая фигня появляется в графе описание
а афтор еще говорит "глаза протри" , уж третий жалуется на ето!
.
kapynka (13.01.2012/21:39)
а афтор еще говорит "глаза протри" , уж третий жалуется на ето!
Я те говорю, что на локалке все нормально было...
Значит сестра....
.
Krite
mutom (13.01.2012/20:36)
"""""" при редактирований сообщества такая фигня появляется в графе описание
Потому что, автор два раза фильтрует и при записи, и при выводе. Зачем? х.з.
А правила не добавляются, потому что им добавляться не куда)))
$name = mysql_real_escape_string($name);
        $desc = isset($_POST['desc']) ? functions::check($_POST['desc']) : '';
        $mot = isset($_POST['mot']) ? functions::check($_POST['mot']) : '';
        $rule = isset($_POST['rule']) ? functions::check($_POST['rule']) : '';//Не куда не добавляется
        mysql_query("UPDATE `soo` SET `name`='$name', `desc` = '$desc', `mot`='$mot' WHERE `id` = '$id' LIMIT 1");

Явно не сестра сделала)))
.
Krite, Это уже я)
.
Krite
Ну и соответственно в том коде, что я написал выше дырка - XSS
$name = mysql_real_escape_string($name);
Если уж начал фильтровать на входе, то везде фильтруй.
.
Krite, спасибо)
Всего: 412