Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [CSS][HTML][PHP]ucinanie strony
Forum PHP.pl > Forum > Przedszkole
topik53
Witam.
mam problem z ucinaniem strony.
Kod jaki ja mam.
  1. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  2. <html xmlns="http://www.w3.org/1999/xhtml">
  3. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  4. <title>Lotto</title>
  5. <meta name="Description" content="Zagraj w lotto" />
  6. <meta name="keywords" content="słowa kluczowe" />
  7. <meta name="Author" content="Autor" />
  8. <meta name="Robots" content="ALL" />
  9. <meta name="revisit-after" content="10" />
  10. <link rel="stylesheet" type="text/css" href="style.css" />
  11.  
  12. </head>
  13.  
  14.  
  15. <div class="pds">
  16. <div><img src="images/t1.jpg" alt="" border="0" usemap="#top" /></div>
  17. <!--logo strony-->
  18. <div><img src="images/t2.jpg" alt="" /></div> <!--grafika pod logo-->
  19. <!--menu górne-->
  20. <div class="m">
  21. <ul>
  22. <li><a href="index.htm">Strona główna</a></li>
  23. <li><a href="./register.php">Rejestracja</a></li>
  24. <li><a href="login.php">Login</a></li>
  25. <li><a href="graj.php">Graj</a></li>
  26. <li><a href="kontakt.php">Kontakt</a></li>
  27. </ul>
  28. </div>
  29. <!-- środek strony podzielony na trzy kolumny -->
  30. <div class="s">
  31. <div class="left">
  32.  
  33. <div class="mng1">Menu dodatkowe</div>
  34. <div class="m2">
  35. <ul>
  36. <li><a href="index.htm">Strona główna</a></li>
  37. <li><a href="./register.php">Rejestracja</a></li>
  38. <li><a href="login.php">Login</a></li>
  39. <li><a href="graj.php">Graj</a></li>
  40. <li><a href="kontakt.php">Kontakt</a></li>
  41. </ul>
  42. <div class="both"></div>
  43. </div>
  44.  
  45. <div class="mng2">Admini</div>
  46. <div class="mtxt">
  47. <p></p>
  48. </div>
  49.  
  50. </div>
  51. <div class="center">
  52.  
  53. <div class="ng">Newsy</div>
  54. <p></p>
  55. </div>
  56. <div class="right">
  57.  
  58. <div class="mng2">Ostatnie Losowanie</div>
  59. <p style="text-align:center">
  60. <!--<?php include("ostatnie.php"); ?>-->
  61. </p>
  62.  
  63.  
  64. <div class="mng1">TOP 10</div>
  65. <div class="mtxt" style="text-align:center">
  66. <div style="clear:both; height:100px;">
  67. <?php include("top10.php"); ?>
  68. </div>
  69. </div>
  70.  
  71. </div>
  72. <div class="both"></div>
  73. </div>
  74. <!-- stopka -->
  75. <div class="stopka">
  76. <span>Copyright by www.lototest.cba.pl - Wszystkie prawa zastrzeżone.</span>
  77.  
  78. </div>
  79.  
  80. <!--Mapa odsyłaczy-->
  81. <map name="top" id="top"><area shape="rect" coords="23,20,315,77" href="index.html" alt="Strona główna" />
  82. <area shape="rect" coords="660,32,739,62" href="index.html" alt="Strona główna" />
  83. <area shape="rect" coords="882,30,971,62" href="#kontakt" alt="Kontakt" />
  84. </map>
  85.  
  86. </div>
  87.  
  88. </body>
  89. </html>

oto kod który wyswietla mi przegladarka na hostingu cba.pl

  1. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  2. <html xmlns="http://www.w3.org/1999/xhtml">
  3. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  4. <title>Lotto</title>
  5. <meta name="Description" content="Zagraj w lotto" />
  6. <meta name="keywords" content="słowa kluczowe" />
  7. <meta name="Author" content="Autor" />
  8. <meta name="Robots" content="ALL" />
  9. <meta name="revisit-after" content="10" />
  10. <link rel="stylesheet" type="text/css" href="style.css" />
  11.  
  12. </head>
  13.  
  14. <body><!--]>--><script type="text/javascript" src="http://a.cba.pl/r1.js"></script>
  15.  
  16. <div class="pds">
  17. <div><img src="images/t1.jpg" alt="" border="0" usemap="#top" /></div>
  18. <!--logo strony-->
  19. <div><img src="images/t2.jpg" alt="" /></div> <!--grafika pod logo-->
  20. <!--menu górne-->
  21. <div class="m">
  22. <ul>
  23. <li><a href="index.htm">Strona główna</a></li>
  24.  
  25. <li><a href="./register.php">Rejestracja</a></li>
  26. <li><a href="login.php">Login</a></li>
  27. <li><a href="graj.php">Graj</a></li>
  28. <li><a href="kontakt.php">Kontakt</a></li>
  29. </ul>
  30. </div>
  31. <!-- środek strony podzielony na trzy kolumny -->
  32.  
  33. <div class="s">
  34. <div class="left">
  35.  
  36. <div class="mng1">Menu dodatkowe</div>
  37. <div class="m2">
  38. <ul>
  39. <li><a href="index.htm">Strona główna</a></li>
  40. <li><a href="./register.php">Rejestracja</a></li>
  41.  
  42. <li><a href="login.php">Login</a></li>
  43. <li><a href="graj.php">Graj</a></li>
  44. <li><a href="kontakt.php">Kontakt</a></li>
  45. </ul>
  46. <div class="both"></div>
  47. </div>
  48.  
  49. <div class="mng2">Admini</div>
  50.  
  51. <div class="mtxt">
  52. <p></p>
  53. </div>
  54.  
  55. </div>
  56. <div class="center">
  57.  
  58. <div class="ng">Newsy</div>
  59. <p></p>
  60. </div>
  61. <div class="right">
  62.  
  63.  
  64. <div class="mng2">Ostatnie Losowanie</div>
  65. <p style="text-align:center">
  66. <!--29, 1, 16, 8, 24, 11-->
  67. </p>
  68.  
  69.  
  70. <div class="mng1">TOP 10</div>
  71. <div class="mtxt" style="text-align:center">
  72. <div style="clear:both; height:100px;">
  73. topik53207qwetestbarth<script>alert(\'X\');<script>123456bryla33Lirdoner
  74. </div>
  75. </div>
  76.  
  77. </div>
  78. <div class="both"></div>
  79. </div>
  80. <!-- stopka -->
  81. <div class="stopka">
  82. <span>Copyright by www.lototest.cba.pl - Wszystkie prawa zastrzeżone.</span>
  83.  
  84. </div>
  85.  
  86. <!--Mapa odsyłaczy-->
  87. <map name="top" id="top"><area shape="rect" coords="23,20,315,77" href="index.html" alt="Strona główna" />
  88. <area shape="rect" coords="660,32,739,62" href="index.html" alt="Strona główna" />
  89. <area shape="rect" coords="882,30,971,62" href="#kontakt" alt="Kontakt" />
  90. </map>
  91.  
  92. </div>
  93.  
  94. <script type="text/javascript"></script><div style="text-align:center;font-size:11px" class="cbalink"><a href="http://www.cba.pl/" title="darmowy hosting">Darmowy Hosting</a> CBA.PL<br/><br/></div>
  95.  
  96. <!--]>--><script type="text/javascript" src="http://a.cba.pl/r2.js"></script>
  97. <script src="http://www.google-analytics.com/urchin.js" type="text/javascript"></script>
  98. <script type="text/javascript">
  99. _uacct = "UA-2289508-3";
  100. urchinTracker();
  101. </body>
  102. </html>


Problem leży po stronie includowania php do stronki bo jak widać wyżej wyskakuje mi
  1. topik53207qwetestbarth<script>alert(\'X\');<script>123456bryla33Lirdoner

Którego ja nie dodałem.
Prosze o pomoc
pedro84
Podaj URL.

PS. Człowieku! leży, wyżej, 7-letnie dzieci takich błędów nie robią...
topik53
www.lototest.cba.pl
PS dzieki

juz sobie poradziłem. jakis dowcipny user dodał poprostu nazwe <script>
pedro84
Nie ma za co, od razu lepiej smile.gif

Dobra, ale tam nic nie ma, masz po prostu: topik53207qwetestbarth123456bryla33Lirdoner

Może wcześniej coś dodałeś?
topik53
juz usunąłem tego usera z bazy ;]
pedroo zobacz moj temat o inpucie.
bo nie wiem jak ograniczyc znaki <>!@#$%^&&*() w inpucie.
Gwarantowany plusik
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.