Перейти к публикации

Быстрое редактирование статических страниц


Рекомендованные сообщения

Подскажите кто знает - насколько безопасно исполнять на статической странице php-код с запросом в базу об id статической страницы, на которой находишься, чтобы админы имели на статической странице ссылку прямо на редактирование конкретной статической страницы?

Ссылка на сообщение
Поделиться на других сайтах

zilber,

Это зависит от вашего PHP кода и от того как вы будете фильтровать входящие данные.

Ссылка на сообщение
Поделиться на других сайтах

zilber,

Это зависит от вашего PHP кода и от того как вы будете фильтровать входящие данные.

Ну то есть капитальных препятствий не будет, все зависит от количества знаний по безопасности php-кода?

Собственно я уже сделал, но думаю опять дырявый-передырявый код. Хотя реал_стринг уже внедряю потихоньку )))

А вы не посоветуете какой-нибудь ультимативный материал по безопасности php-кода?

А то планов по модификациям громадье и половина уже готова фактически, а плодить дыры не хочется...

На очереди редактирование, а не только создание, вкладок из админки... Вот там мясо будет, если код взломонеустойчивый.

Ссылка на сообщение
Поделиться на других сайтах

zilber,

Это зависит от вашего PHP кода и от того как вы будете фильтровать входящие данные.

А вот такой вопрос, надеюсь ответите...

Наверняка id присваивается статическим страницам через auto increment. Но может быть есть способ точно узнать, какой id будет у создаваемой статической страницы?

Теоретически - посмотреть какой сейчас id последний и соответственно добавить единицу.

Но это представляется мне какой-то дикой жестью в плане кода...

Не подбросите просто мыслишку, дальше раскопаю сам?

PS - сейчас делаю редактирование вкладок через добавление содержимого каждой вкладки в отдельную таблицу, чтобы потом вынимать в каждую отдельную вкладку при редактировании. Нужна привязка tabid к id статической страницы, в которой эти вкладки сливаются в один код и показываются на сайте. Не могу понять как...

Я гуглил честно :-)

В итоге стало интересно, что за insert_id() в коде сразу после запроса :lol: :lol: :lol: :lol: :lol: :lol:

Извините.

Зато на форуме есть певец-акын )))

Что вижу, то пою и дело делаю )))

Может пригодятся кому мои самоизыскания :D :D :D

Не подскажете, как перечислить несколько $_POST['secX'] при таком синтаксисе?

Не могу найти описание этого синтаксиса :-(


if ($allow_br == 2) {


if( function_exists( "get_magic_quotes_gpc" ) && get_magic_quotes_gpc() )

		$_POST['sec1'] = stripslashes( $_POST['sec1']);

Да, вы правы, мне лучше не мешать )))))))) туплю и сам нахожу решение

Изменено пользователем zilber
Ссылка на сообщение
Поделиться на других сайтах

insert_id() это последовательное добавление данных с привязкой к id добавляемого материала. Если говорить просто, id записи, которая добавлена ранее.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...