1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 | <cache> <settings> <startpath>./privegallery/</startpath> <fileitems>5</fileitems> <filesize>85331</filesize> <diritems>4</diritems> </settings> <directories> <dir> <name>images</name> <subfiles>16</subfiles> <subsize>7067</subsize> <subdirs>0</subdirs> <date>2005-06-16</date> <time>17:02:26</time> </dir> <dir> <name>inc</name> <subfiles>3</subfiles> <subsize>36717</subsize> <subdirs>0</subdirs> <date>2005-06-16</date> <time>17:02:26</time> </dir> <dir> <name>layout</name> <subfiles>0</subfiles> <subsize>0</subsize> <subdirs>2</subdirs> <date>2005-06-16</date> <time>17:02:27</time> </dir> <dir> <name>uptool</name> <subfiles>10</subfiles> <subsize>57714</subsize> <subdirs>1</subdirs> <date>2005-11-23</date> <time>00:28:30</time> </dir> </directories> <files> <file> <name>admin.php</name> <size>36190</size> <date>2005-08-23</date> <time>15:01:01</time> </file> <file> <name>b.bat</name> <size>73</size> <date>2004-05-23</date> <time>14:41:02</time> </file> <file> <name>index.php</name> <size>31520</size> <date>2005-09-19</date> <time>12:16:58</time> </file> <file> <name>plugin.php</name> <size>10535</size> <date>2005-08-08</date> <time>10:40:20</time> </file> <file> <name>view.php</name> <size>7013</size> <date>2005-03-22</date> <time>05:57:40</time> </file> </files> </cache> |
Kun je daar niet gewoon een mooie XSLT stylesheet voor maken?quote:Op woensdag 23 november 2005 12:52 schreef Chandler het volgende:
ja dat snap ik, en heb ik ook reeds gedaan... zie uitkomst
[ code verwijderd ]
dit is nu ongeveer de opbouw, echter moet ik nu nog een conversie routine schrijven zodat ik XML weer om kan zetten naar de 'array'
Laat de query/relevante code eens zien die je uitvoert. Heb gisteren per ongeluk mijn glazen bol kapot laten vallenquote:
1 2 3 4 5 6 7 | $msg = preg_replace("/\r\n/","<br>\r\n",$_POST['content']); $query2 = "UPDATE news SET Titel='".$_POST['titel']."', Content='$msg', Auteur='".$_POST['auteur']."', Date='".$date."' WHERE ID = '".$_POST['ID']."'"; $result2 = mysql_query($query2); ?> |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | $data = str_replace("<br />","",$row2[Content]); $data = str_replace("<br>","",$data); echo" <body> <form name=\"newnews\" enctype=\"multipart/form-data\" method=\"post\" action=\"input.php?edit=1\"> <table cellpadding=\"10\"><tr><td width=\"400\" > <p>Titel:<br>(plaats hier de titel van het bericht)<br> <input name=\"titel\" type=\"text\" size=\"80\" maxlength=\"200\" value=\"$row2[Titel]\"> </p> <p>Content:<br>(plaats hier het textbericht)<br> <textarea name=\"content\" cols=\"75\" rows=\"8\">$data</textarea> </p> <p>Door:<br>(plaats hier de auteur/bron)<br> <input type=\"text\" name=\"auteur\" value=\"$row2[Auteur]\"> </p> <p>Foto:<br>(u kunt hier bladeren naar een foto)<br> <input type=\"file\" name=\"file\"> </p> <p> </p></td> ?> |
Wat hij zegtquote:Op woensdag 23 november 2005 16:19 schreef DionysuZ het volgende:
Ik zou dit toch wat veiliger maken want deze code is erg sqlinjectiegevoelig!
Hoe bedoel je? de term XSLT stylesheet ken ik niet...quote:Op woensdag 23 november 2005 13:35 schreef cyberstalker het volgende:
Kun je daar niet gewoon een mooie XSLT stylesheet voor maken?
En je google is toevallig ook nog kapot. http://www.w3schools.com/xsl/quote:Op woensdag 23 november 2005 17:03 schreef Chandler het volgende:
[..]
Hoe bedoel je? de term XSLT stylesheet ken ik niet...
je moet geen enkele input vertrouwenquote:Op woensdag 23 november 2005 17:02 schreef Desdinova het volgende:
mm, maar dit is allemaal achter n login. dat dan alsnog n probleem?
Moet je voorstellen dat iemand een apostrofe (') in de titel zet. Kijk dan nog eens naar je queryquote:Op woensdag 23 november 2005 17:02 schreef Desdinova het volgende:
mm, maar dit is allemaal achter n login. dat dan alsnog n probleem?
Nou, doe eens een echo $query2 om te zien waar de fout zit als de query failedquote:Op woensdag 23 november 2005 17:23 schreef Desdinova het volgende:
get_magic_quotes dinges staat standaard aan, dus dat wordt afgevangen
1 |
1 |
1 |
Je moet dan ook htmlentities() gebruiken voor de value van input-elementen:quote:Op woensdag 23 november 2005 17:34 schreef Desdinova het volgende:
heb ik gedaan, hij heeft geen $_POST data ontvangen van de titel...
Ik ben nog bezig met mod_rewrite.quote:Op maandag 21 november 2005 18:08 schreef DionysuZ het volgende:
Als je het zo wil kan het gewoon met
[ code verwijderd ]
1 |
1 |
ik heb het zojuist getest en het werkt gewoonquote:Op woensdag 23 november 2005 19:50 schreef DutchBlood het volgende:
[..]
Ik ben nog bezig met mod_rewrite.
Ik heb nu bv de regel
[ code verwijderd ]
Nu wil ik alleen het zo creeren dat /photography/index rewrite naar /site/index.php.
Nu kan ik het wel per bestand uitschrijven, maar kan het ook makkelijker?
Ik heb nu dit, maar dat werkt niet:
[ code verwijderd ]
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |