الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشكلة عند اضافة كود Html في قاعدة البيانات

بدأه AROON في 21 يونيو 2009 · 4 رد · 618 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع


السلام عليكــم ورحمـة الله وبركاتــه ،،

مشكلة عند اضافة كود HTML في قاعدة البيانات

سبب المشكلة في ( " ) او ( ' )

كيف يمكن اضافته بدون حدوث اي تعارضة


<?
session_start();
include('../include/config.php');
$_SESSION['page'];
$_SESSION['adminuser'];
$_SESSION['adminpass'];
$_SESSION['adminid'];

if(!$_SESSION['adminuser'] or !$_SESSION['adminpass']){
header("location:login.php?action=error");
}
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1256" />
<title><? print $webname; ?></title>
<style type="text/css">
<!--
body {
margin-left: 0px;
margin-top: 0px;
margin-right: 0px;
margin-bottom: 0px;
}
-->
</style>
<link href="css.css" rel="stylesheet" type="text/css" />
<script src="../SpryAssets/SpryValidationTextField.js" type="text/javascript"></script>
<script src="../SpryAssets/SpryValidationSelect.js" type="text/javascript"></script>
<link href="../SpryAssets/SpryValidationTextField.css" rel="stylesheet" type="text/css" />
<link href="../SpryAssets/SpryValidationSelect.css" rel="stylesheet" type="text/css" />
<script type="text/javascript" src="wysiwyg.js"></script>
</head>

<body>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="20%" valign="top"><? include('list.php'); ?></td>
<td valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td align="center"><?
if($_GET['action']=="add"){

$name=$_POST['name'];
$category=$_POST['category'];
$text=$_POST['text'];
$date=date("Y-m-d");

$add=mysql_query("insert into about_egypt (a_name,a_category,a_text,a_date) values ('$name','$category','$text','$date')") or die (mysql_error());

if($add){
print "<center class='text'><br />information has been insert</center><meta http-equiv='refresh' content='3;URL=$_SESSION[/page][page]' />";
}

exit;
} ?></td>
</tr>
<tr>
<td> </td>
</tr>
<tr>
<td align="center"><form id="form1" name="form1" method="post" action="add_egypt.php?action=add">
<table width="70%" border="0" cellspacing="1" cellpadding="3">
<tr class="td_title">
<td colspan="2" align="center" class="title">Add New information Page</td>
</tr>
<tr class="td_contact">
<td width="30%" align="right" class="text">Name:</td>
<td align="left" class="text"><span id="sprytextfield1">
<label>
<input type="text" name="name" id="name" />
</label>
<span class="textfieldRequiredMsg">A value is required.</span></span></td>
</tr>
<tr class="td_contact">
<td width="30%" align="right" class="text">Category:</td>
<td align="left" class="text"><span id="spryselect1">
<label>
<select name="category" id="category">
<option value="" selected="selected">Select</option>
<option value="General Info">General Info</option>
<option value="Egypt History">Egypt History</option>
</select>
</label>
<span class="selectRequiredMsg">Please select an item.</span></span></td>
</tr>
<tr class="td_contact">
<td width="30%" align="right" valign="top" class="text">Infromation:</td>
<td align="left" class="text"><label>
<textarea name="text" id="text" cols="45" rows="20"></textarea>
<script language="javascript1.2">
generate_wysiwyg('text');
</script>
</label></td>
</tr>
<tr>
<td colspan="2" align="center" bgcolor="#CCCCCC"><label>
<input type="submit" name="button" id="button" value=" Add " />
</label></td>
</tr>
</table>
</form></td>
</tr>
<tr>
<td> </td>
</tr>
</table></td>
</tr>
</table>
<script type="text/javascript">
<!--
var sprytextfield1 = new Spry.Widget.ValidationTextField("sprytextfield1");
var spryselect1 = new Spry.Widget.ValidationSelect("spryselect1");
//-->
</script>
</body>
</html>

تم تعديل هذه المشاركة بواسطة AROON في 21 يونيو 2009 في 18:19

مشروع قناة التكنولوجيا و التقنية العربية

http://www.alfker.com - الفكر العربي

دليل سوق الموبايلات

WwW.Mob4me.Com

#2

إستعمل الدالة addslashes قبل إدخال البيانات إلى القاعدة .

$name=addslashes($_POST['name']);

تم تعديل هذه المشاركة بواسطة SIFE في 22 يونيو 2009 في 13:01

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#3

ايضا اقرأ عن SQL Injections

php5-zce-logo-new.gif

CCNA, CCNA Security, CCNP

#4

شكرا جدا لقد قامت addslashes بالمطلوب

مشروع قناة التكنولوجيا و التقنية العربية

http://www.alfker.com - الفكر العربي

دليل سوق الموبايلات

WwW.Mob4me.Com

#5

أبحث عن هذه الدالة من زمان

مواضيع مشابهة