Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP] Newsy
Forum PHP.pl > Forum > Przedszkole
Kenobi
Witam.
Mam taki skrypt newsów :
  1. <?php
  2. require('config.php');
  3.  
  4. $link = "SELECT * FROM news ORDER BY id desc";
  5.  
  6. while($wiersz = mysql_fetch_array($link))
  7. {
  8. $data = $wiersz['data'];
  9. $tytul = $wiersz['tytul'];
  10. $tresc = $wiersz['tresc'];
  11.  
  12. echo '<br /><br /><b>'.$tytul.'</b>
  13. <br />
  14. <p>'.$tresc.'</p>
  15. <br />
  16. <font size="2">'.$data.'</font>
  17. <br />
  18. <a href="index.php?id='.$wiersz[0].'">read more...</a><br /><br /><br />';
  19. }
  20. ?>


I czy ten skrypt newsów jest poprawny i bezpieczny ?
Bo wywala mi :
  1. Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\Program Files\xampp\htdocs\skrypt\index.php on line 22


Jak uruchamiam na XAMPPIE na localhoście.
nospor
zjadles MYSQL_QUERY()
zajrzyj od czasu do czasu do manuala.
Kenobi
A sorry , zapomniałem dodać że jak dodałem mysql_query to też nie działało , znaczy się błąd wywalało. (nawet się zrymowało haha.gif)
nospor
ale mysql_query() MUSI byc. To tak jak byś chciał jechac samochodem bez samochodu. Samochód musi byc, niezaleznie czy dziala czy nie. Jak nie dziala to trzeba naprawic samochód.

Tu masz napisane jak sobie radzic z zapytaniami gdy nie dziala. Przeczytaj dokladnie. Zapoznaj się też z innymi radami - na pewno ci się przydadzą:
Temat: Jak poprawnie zada pytanie
Kenobi
A 2 pytanie : skrypt jest bezpieczny ? ;d
nospor
Ten kawałek co tu pokazałeś, nie ma nic co mogłoby być niebezpieczne. Przy załozeniu oczywiscie ze newsy wprowadzasz ty a nie ktokolwiek.

No, jest pewne zagrozenie:
wyswietlasz wszystkie newsy. Gdy bedziesz miał ich milion to powodzenia życze w wyswietleniu wszystkich smile.gif
Kenobi
No właśnie nie wiem czy jest bezpieczny , hackneli mi stronę przez chyba ten skrypt (bo tylko ten mam na stronie głównej).
nospor
Przez ten kod co tu podałeś nie ma prawa nic się stać. No chyba ze jak mowilem newsy dodają niepowolane osoby, ale tego w tym kodzie nie widać smile.gif
Kenobi
Hmm. to jak mi np. zmienili text ?
Mefiuu
Sprawdź tutaj, może pomogą... Niby skąd mamy wiedzieć jak Ci zmienili tekst? Może hasła miałeś gdzieś zostawione, może keyloggera masz czy coś ?
gigzorr
Cytat(Kenobi @ 11.08.2010, 16:25:44 ) *
Hmm. to jak mi np. zmienili text ?


A byl na stronie skrypt uploadu?jak tak to shell i bye podmienili index i tyle, erix juz napisal wiec nie bede pisal.
Kenobi
Keyloggera nie miałem , nie było żadnego uploadu.
gigzorr
daj mi link do strony to zlukam to ci powiem co zrobili ,przed stanem w jakim zostala zhackowana.

a gdzie backup? pierwsza zasada - przed publikacja zrob backup?
Kenobi
Ale została zhackowana , usunąłem też konto dla bezpieczeństwa.

P.S.
Backupa oczywiście mam ;]
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.