Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
bezpieczenstwo skryptu
#1
Witam. mam taki skrypt umożliwiający dodawanie komentarzy na stronie:

Kod:
<b>Komentarze</b><br /><br />
    
    <table>
    
    
    
    <?php
    
     if (empty($nazwa)) exit;
    
    
     // zapis jesli co wyslano z formularza
     if($_POST['tytul'] & $_POST['tresc'] & $_POST['autor'])
     {
    $fp=fopen($nazwa, 'a');
    flock($fp, 2);
    fwrite($fp,$_POST['tytul'].'||'.strip_tags(strtr($_POST['tresc'],'\n',' ')).'||'.$_POST['autor'].'\n');
    flock($fp, 3);
    fclose($fp);
     }
    
     // jezeli juz istnieja jakies komentarze
     if(is_file($nazwa))
     {
    $linia = explode('\n',file_get_contents($nazwa));
    $ilosc = count($linia);
    for($i=0; $i<$ilosc; $i++)
    {
     $komentarz = explode('||',$linia[$i]);
     echo '<br /><b>'.$komentarz[0].'</b><br />'.$komentarz[1].'<br /><i>'.$komentarz[2].'</i><br />';
    }
     }
     else
    echo 'Jeszcze nie ma zadnych komentarzy. Badz pierwszy i skomentuj!<br /><br />';
    
    ?>
    <font color="white" size="+1">
    </table>
    
    <form action="" method="POST">
    <table><tr><td>Tytul </td><td><input type="text" name="tytul" /></td></tr>
    <tr><td>Tresc</td><td><textarea cols="30" name="tresc" rows="7"></textarea> </td></tr>
    <tr><td>Autor </td><td><input type="text" name="autor" /> </td></tr>
    <tr><td><input type="submit" value="Dodaj komentarz" /></td></tr></table>
    </form></font>

Czy jest on bezpieczy i moge go używac bez obaw na stronie, a jeśli nie to jak go zabezpieczyć. prosze o pomoc
Odpowiedz
#2
http://www.google.pl/search?sourceid=chrome&ie=UTF-8&q=bezpiecze%C5%84stwo+skrypt%C3%B3w+php lub audyt
Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Limit czasu wykonywania skryptu jasikj 3 5,094 23-09-2013, 14:26
Ostatni post: Engine
  [PHP][MYSQL] Niepoprawne działanie skryptu z komentarzami i stronicowaniem komentarzy martinprz 3 4,144 26-11-2012, 14:17
Ostatni post: andrzejhi
  naprawa skryptu pablo92 1 2,354 12-09-2012, 03:24
Ostatni post: Pedro84
  Wykonanie skryptu lomek 5 4,568 01-11-2011, 23:38
Ostatni post: Marcin
  Bezpieczeństwo uploadowania plików kremuwa 1 2,446 01-09-2011, 21:27
Ostatni post: VMLine.PL

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości
Sponsorzy i przyjaciele
SeoHost.pl