|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
עסק רשום [?]
|
עבודה תקינה עם עורך טקסט עשיר בPHP
היי,
בעבר יצא לי להסתבך עם עורכי טקסט כמו JSNICE EDITOR CKEDITOR.. עם השילוב שלהם בPHP כלומר הכנסה למסד וכ'ו. עכשיו נניח ומיקמתי את עורך הטקסט CKEDITOR(יש עורך אחר שאתם ממליצים עליו?) ישנם הגדרות מיוחדות שאני אצטרך להגדיר לו ? ובמקרה של הכנסה\שליפה מהמסד מה אני צריך לעשות ? ישנו תהליך סינון מיוחד שהוא אמור לעבוד? מכוון ואם כתוב ' השאילתה בורחת, ואם אני עושה htmlspecialchars זה לא יוחזר כמו שצריך(למרות ההגיון שאחרי זה אני אעשה htmlspecialchars_decode) אבל משום מה עושה תקלה. אשמח לשמוע ממכם איך אתם מסתדרים בנושאים האלו.
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
![]() |
![]() |
# 2 |
משתמש - היכל התהילה
|
אם תכניס למסד באמצעות prepared statements/ bind params לא תהיה שום בעיה
אם אתה לא עובד עם PDO/MYSQLI לפני שאתה מכניס למסד תעשה mysql_real_escape_string וזהו. רק תוודא שאיו לך בטעות את הדינוזאור שמסרב להכחד magic quotes עובד בשרת htmlspecialchars עושים כשרוצים לשפוך את הטקסט מהDB לתוך הEDITOR * זה לא מתייחס לטיפול בXSS אם הHTML מגיע ממשתמשים מזדמנים זו כבר בעיה אחרת והטיפול בה הוא אחר.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 3 | |
עסק רשום [?]
|
ציטוט:
על מה אתה מדבר? מחלקות ? תוכל להפנות אותי ?
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
|
![]() |
![]() |
# 5 |
משתמש - היכל התהילה
|
מאוד מומלץ לעבור לעבוד עם PDO/MYSQLI,
אבל הכנתי דוגמת קוד עם mysql http://pastebin.com/NqhDAqtN לא הרצתי את הקוד הזה אז יכולות להיות שגיאות.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 6 | |
עסק רשום [?]
|
ציטוט:
הרצתי בדיקות על הmagic quate והוא כבוי, אבל עדיין אני רואה במסוף בfirebug שהתוכן שנשלח הוא אותו דבר(תקין, לא חסר כלום). אבל בPHP נתתי לו echo והוא נשבר מאותו הרגע שהוא זיהה " או '. בשתי המצבים אחד רגיל, והשני mysql_real_escape_string()
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
|
![]() |
![]() |
# 7 |
חבר וותיק
|
במידה ויש לך magic quotes, אז תכבה אותו (אפשר דרך הHTACCESS גם אני חושב, או דרך קבצי הPHP עצמם)
במידה ואתה לא מצליח לכבות אותו, תריץ stripslashes על כל המערכים הגלובאלים שקולטים משתנים מהגולש. ממליץ על CKEDITOR.. |
![]() |
![]() |
# 8 | |
עסק רשום [?]
|
ציטוט:
הכל היה מכובה, ניסיתי לבצע את מה שאתה אומר לי עם array_walk_recursive()(אם ככה קראו לפוקנציה אני לא זוכר במדוייק). הבעיה הייתה ספציפית בקוד JS שכתבתי שמעביר את הנתונים, לאחר ש-בניה התותח מהפורום עזר לי בדקנו את זה והוא הבין שצריך להגדיר את המשתנה כל עוד הוא לא מוגדר כ serialize() הקוד התקין, PHP קוד:
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|