up down

Użytkownicy przeglądający ten temat: Brak
Dodaj temat! Odpowiedz! 
Indeks Forum -> PHPBP -> Bug Tracker 
 Kilka błędów PART 2
 Autor: Wiadomość:
17.06.2007 23:25
GLOBUS
PoczÄ…tkujÄ…cy
PoczÄ…tkujÄ…cy
GLOBUS :: Avatar:
Grupa: Użytkownicy
Postów: 16
błąd przy zmianie thema:


robimy sobie pliczek .html
Cytat:
<FORM ACTION="http://localhost/phpbp/index.php" METHOD="POST">
<input type="text" name="theme" size="20" value="" />
<INPUT TYPE="HIDDEN" NAME="function" VALUE="change_theme">
<INPUT TYPE="SUBMIT" VALUE="Zmień" CLASS="button"></FORM>


oczywiście w action dać odwołanie do poprawnego pliku


w formularzu wpisujemy katalog istniejÄ…cy na serwerze np:
../includes

i na stronie wyświetla się dużo komunikatów o błędach



  Cytuj!   
17.06.2007 23:49
lechup
Administrator
Administrator
Grupa: Administratorzy
Postów: 608
Skąd: Kraków
... dzięki za zgłoszenie?

---------------------
PHPBP Team Member
Mnóstwo darmowe programy i inne programy download. No i dodawarka do Qlwebów: dodawarka do katalogów.

    Cytuj!   
19.08.2007 14:40
GLOBUS
PoczÄ…tkujÄ…cy
PoczÄ…tkujÄ…cy
GLOBUS :: Avatar:
Grupa: Użytkownicy
Postów: 16
w sondzie:


[code]
<INPUT TYPE="RADIO" NAME="item" CLASS="radio"
VALUE="5000">
[/code]>

jeśli wpiszemu wartość inną niż są podane to dolicza jeden głos i wtedy:



(Głosów: 1)

----------------------------------------------
index.php?module=search

wyszukiwarka filtruje znak '<> ale nie fitruje znaku " i go wyświetla (w kodzie html)

ps... ogólnie nie filtruje znaku "

----------------------------------------------
modules/comments.php
linia: 49
[code] comment_user_delete($_GET['id'], $_GET['whatid']);[/code]


includes/functions/comments.php
linia: 204
[code]function comment_user_delete($id_, $whatid, $what) [/code]

funkcja comment_user_delete wymaga trzech argumentow jednak tutaj są podane tylko dwa i wywietla błąd bo nie można usunąć komentarza

i jeśli ktoś wpisze

index.php?module=comments&cmd=really_delete&id=6&whatid=1

[code]
elseif($_GET['cmd']=='delete') {
SQLvalidate($_GET['id']);
comment_user_delete($_GET['id'], $_GET['whatid']);
}
[/code]

to usunie wpis bo nie sprawdza kto napisał komentarza (jednak nie usubie bo bład w funkcji funkcja wymaga 3 argumentów)



przy
Cytat:
magic_quotes_sybase = on
strona cała się sypie



  Cytuj!   

 Szybka odpowiedź
ImiÄ™:
Post:
Indeks Forum -> PHPBP -> Bug Tracker 
Dodaj temat! Odpowiedz! 
Philadelphia Car Hire | Carte France | Alberghi Mestre | Alberghi Siena | Albergo Palermo | Albergo Nizza | Albergo Hannover
Web site engine code is copyrighted © 2004 by PHP BP Team.
PHP BP - darmowy polski CMS!
Wygenerowano w 0.142 sek.
PHP MySQL PHP BP