Jump to content


Photo

Livro De Visitas Bem Simples


  • Faça o login para participar
67 replies to this topic

#16 primo

primo

    Turista

  • Usuários
  • 40 posts
  • Sexo:Não informado
  • Localidade:Telêmaco Borba - PR

Posted 27/03/2005, 04:25

Este script é inseguro porque aceita html.. alguém pode colocar qualquer script na página de exibição das mensagens.... pra prejudicar o layout ou até pra colocar programas espiões no pc do usuário...

Tem que desabilitar o html nos posts.....

Posted Image

#17 Spider-man

Spider-man

    Doutor

  • Usuários
  • 987 posts
  • Sexo:Não informado

Posted 27/03/2005, 11:55

da pra evitar isto usando o htmlspecialchars

(y)

#18 primo

primo

    Turista

  • Usuários
  • 40 posts
  • Sexo:Não informado
  • Localidade:Telêmaco Borba - PR

Posted 29/03/2005, 02:46

da pra evitar isto usando o htmlspecialchars

(y)

Dá um exemplo como faz....

Posted Image

#19 Balala

Balala

    What you want for yourself?

  • Ex-Admins
  • 3357 posts
  • Sexo:Não informado
  • Localidade:Jaraguá do Sul - SC
  • Interesses:http://forum.wmonline.com.br/index.php?showtopic=5792

Posted 29/03/2005, 09:29

Na página para enviar as mensagens:

  $nome    = $_POST["nome"];
  $tit      = $_POST["tit"];
  $mensagem = $_POST["mensagem"];


Troque por:

  $nome    = htmlspecialchars($_POST["nome"]);
  $tit      = htmlspecialchars($_POST["tit"]);
  $mensagem = htmlspecialchars($_POST["mensagem"]);


Balala - Admin Geral Webfórum - Retired
Twitter
Stop Spreading Lies!
Posted Image

#20 Inu_yasha

Inu_yasha

    www.inuforum.cjb.net

  • Usuários
  • 269 posts
  • Sexo:Não informado

Posted 30/03/2005, 21:53

Oi, cmo faz pra ele usar html, mas com codigos q eu escolho, cmo ao inves de <b> -> [b]
<a href......... -> [url=www.com
cmo?

#21 Escoces

Escoces

    Fotógrafo

  • Usuários
  • 168 posts
  • Sexo:Masculino
  • Localidade:Algum lugar ^^
  • Interesses:Mulher, Fotografia, Web, Mulher, Carros, Mulher, etc...

Posted 30/03/2005, 23:37

Olá, estou desesperado atrás desse livro mas não funciona...

Da o seguinte erro:
Warning: fopen(mensagens.txt): failed to open stream: Permission denied in /home/danielwiedemann/www/visitas/enviar_msg.php on line 10

Warning: fwrite(): supplied argument is not a valid stream resource in /home/danielwiedemann/www/visitas/enviar_msg.php on line 11

Warning: fclose(): supplied argument is not a valid stream resource in /home/danielwiedemann/www/visitas/enviar_msg.php on line 12

Já fiz o Chmod, nada funciona..

Oq posso fazer??!!! :blink:

#22 Escoces

Escoces

    Fotógrafo

  • Usuários
  • 168 posts
  • Sexo:Masculino
  • Localidade:Algum lugar ^^
  • Interesses:Mulher, Fotografia, Web, Mulher, Carros, Mulher, etc...

Posted 31/03/2005, 00:24

Olá, estou desesperado atrás desse livro mas não funciona...

Da o seguinte erro:

Warning: fopen(mensagens.txt): failed to open stream: Permission denied in /home/danielwiedemann/www/visitas/enviar_msg.php on line 10

Warning: fwrite(): supplied argument is not a valid stream resource in /home/danielwiedemann/www/visitas/enviar_msg.php on line 11

Warning: fclose(): supplied argument is not a valid stream resource in /home/danielwiedemann/www/visitas/enviar_msg.php on line 12

Já fiz o Chmod, nada funciona..

Oq posso fazer??!!! :blink:

Esquecem... funcionou... faltou algumas coisas no Chmod... :P

#23 primo

primo

    Turista

  • Usuários
  • 40 posts
  • Sexo:Não informado
  • Localidade:Telêmaco Borba - PR

Posted 31/03/2005, 01:44

Na página para enviar as mensagens:

  $nome    = $_POST["nome"];
  $tit      = $_POST["tit"];
  $mensagem = $_POST["mensagem"];


Troque por:

  $nome    = htmlspecialchars($_POST["nome"]);
  $tit      = htmlspecialchars($_POST["tit"]);
  $mensagem = htmlspecialchars($_POST["mensagem"]);

Ah!! É bem simples e torna bem mais seguro... valew a dica....

#24 Escoces

Escoces

    Fotógrafo

  • Usuários
  • 168 posts
  • Sexo:Masculino
  • Localidade:Algum lugar ^^
  • Interesses:Mulher, Fotografia, Web, Mulher, Carros, Mulher, etc...

Posted 31/03/2005, 10:59

Olá, peguei o script de livro de visitas desse forum e coloquei num site meu, de fotografias.

Tem um link em cada foto, que abre uma "browser window" com o livro de visitas, mas é para deixarem comentários nas fotos. O problema é que quando a pessoa clica para abrir essa nova janela, o livro de visitas já preenche uma vez, em branco, antes da pessoa escrever.

Não sei explicar direito, deem uma olhada POR FAVOR!!!

Clique Aqui e abra o livro da Primeira Foto... =(


Muito Obrigado,


:(

Edição feita por: Escoces, 31/03/2005, 11:08.


#25 Spider-man

Spider-man

    Doutor

  • Usuários
  • 987 posts
  • Sexo:Não informado

Posted 31/03/2005, 13:25

eh pq as variaveis naum conseguem axar um valor para elas, pra vc colocar as mensagem sem q apareca em branco coloca uma include onde vc quer q elas aparecam (y)

#26 Inu_yasha

Inu_yasha

    www.inuforum.cjb.net

  • Usuários
  • 269 posts
  • Sexo:Não informado

Posted 02/04/2005, 13:59

ei, tem cmo faze igual ao do fotolog do terra?
EXEMPLO
q tem o sistema d comentarios (o livro) mostra os comentarios e talz mas pra envia ele abre uma popup, q manda confirma a imagem q ele poe o q tem q digita num campo na imagem, automaticamente, mudando sempre q for comenta e se tive certo, ele envia e da uma pag d sucesso dai ela se fexa apos algunhs segundos e a pag q eu comentei (a q tem os comentarios) se atualiza.
Tem cmo faze isso? :blink:
Inu_Yasha

#27 Inu_yasha

Inu_yasha

    www.inuforum.cjb.net

  • Usuários
  • 269 posts
  • Sexo:Não informado

Posted 03/04/2005, 13:07

:blink: O PROB DO HTMLSPECIALCHARS É ESSE:

Nome: ......
Título do tópico: .....
Mensagem: <a href=http://ww.com>caaaaaaaaaa</a>

ele mostra o a href...
Na verdade, devia tirar os html ou ao enviar avisa q n pode usar html!!!
Tem cmo faze isso? :blink:
INU_YASHA

#28 ccgdbz1

ccgdbz1

    12 Horas

  • Usuários
  • 182 posts
  • Sexo:Não informado
  • Localidade:Floripa - SC

Posted 03/04/2005, 14:09

VALEW mto irmaum. isso ai pode ser bem simples! mas gracas a isso aprendi a enviar valores de formularios para variaveis em php. Agora ate criei um form de contato
mto show!!!
brigadao

#29 W4NT3D

W4NT3D

    Novato no fórum

  • Usuários
  • 3 posts
  • Sexo:Não informado

Posted 06/04/2005, 13:08

Olá, dessa forma eu ja consegui um livro de vistas, mas eu preciso de um que filtre as msg. antes delas irem pro ar..
que elas passem pelo administrador do site antes de ir pro ar.

#30 Spider-man

Spider-man

    Doutor

  • Usuários
  • 987 posts
  • Sexo:Não informado

Posted 06/04/2005, 13:32

procure no phpbrasil.com q la com certeza tem, com uma parte de adm

(y)




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq