To Roman : tak máš dvě možnosti
a) (pro uživatele horší) Při změně vyýběru udělat refresh stránky a upravovat jednotlivé dotazy na databázi
b) (elegantnější) Řešit to přes Ajax
Příspěvky odeslané z IP adresy 213.194.252.–
To jozosandy : Nj, jenže toto Ti hlídá pouze OpenSSL, což je SSL volně dostupné, které si můžeš vytvořit i sám, ale ne SSL od různých společností. Klasické SSL je totiž placené.
To jozosandy : Tak to by si ještě mohl zkusit třídu http://cz2.php.net/manual/en/class.httprequest.php.
To jozosandy : A jako poslední možnost, co mě napadla je, že to zjistíš pomocí phpinfo();
To jozosandy : Pole $_SERVER obsahuje i hodnotu HTTPS, ta by měla být prázdná (neměla by existovat), pokud daný skript běží přes HTTP.
To jozosandy : A co třeba se zeptat správce serveru?? :-)
To BlackShadow : možná by Ti mohla pomoct funkce mysql_fetch_array a print_r. Příště lépe hledat.
To Tocimanko : nj, tak hold příště :-)
To Tocimanko : než jsem to dočetl, tak si mě předběhl :-)
To Michal115 : chyba je na posledním řádku. u $copypath máš definovanou pouze složku, nikoliv název cílového souboru.
To JiriVavru : tak za 1.) $_SERVER['DOCUMENT_ROOT'] ti vrátí pouze cestu, která je nadefinovaná v nastavení serveru jakožto výchotí složka pro dokumenty.
2.) getcw() vrací složku, ve které se nachází spouštěný skript.
3.) Jak vypadá konkrétní funkce?
To HoHo : Je třeba taky brát ohled na verzi PHP a na nastavení PHP. Nejlehčí je používat normální tagy <?php, za vším dělat středník, atd., atd., atd... protože, i když je třeba něco zakázáno v php.ini, tak jsou zdrojáky, které Ti poběží všude... ať už jsou povoleny short_tags, register_globals a nebo je PHP v safe_mode (teď neberu zakázání některých funkcí, které může navolit správce individuálně), a tak různě.
Zdravím,
měl bych otázku ohledně zřízení portálu. PHP dělám poměrně delší dobu, takže nejsem žádný začátečník, zvládám i AJAX a MySQL. Nyní za mnou přišlo pár lidí, že by chtěli založit portál.
Neřeším nyní to, jestli tam někdo bude chodit, ani to, jestli to bude za rok, či dva ;-) akorát bych měl otázku: "Co všechno by měl znát člověk, pokud se rozhodne dělat portál s velkou návštěvností"
- četl jsem zde o clusterech, ty již mám nastudované (teda aspoň teoreticky)
- samozřejmostí je využívat u MySQL Foreign key a indexy
Tyto dvě věci mě napadly, ale rád bych věděl, co bych si měl případně ještě nastudovat.
Děkuji za každý námět na studium.
Preto chcem dat nejaku superglobalnu podmienku ze ak sa nachadza na inom subore nez index.php nech ho hodi na index.php. Aku funkciu mam vybrat?
Například já to řeším tak, že všchno, co inkluduji do stránky mám zvlášť ve složce, kde mám následně soubor s .htaccess se zablokováním přístupu pro všechny. Funguje to dobře, PHP si z té složky klidně inkluduje soubory, ale uživatel tam nemá přístup přes browser.
To 7raul : Nejde o to, aby to bylo hezčí pro oči, ale čitelné pro lidi :-)
To 7raul : tak lehké, že to má problém přečíst i člověk? hmm, tak tím odradíš nejen roboty, ale i lidi.
To Zuben : Další otázka... chceš ten text nějaký obyčejný? Stačil by Ti klasický text a nebo chceš používat ttf fonty? Nějaké speciální filtry?
Ještě by si mohl použít AJAX ... při kliknutí na odkaz jej zpracovat pomocí JavaScriptu a mít někde generátor obsahu, který by Ti potom vrátil obsah hlavní části stránky a taky menu... sice krkolomné a hodně nepraktické, ale funkční :-)
To Zuben : Jen pro upřesnění:
1) Buď chceš zapisovat text přímo do obrázku ve stylu C.A.P.T.C.H.A., kdy je text i původní obrázek jeden výsledný obrázek (text je součástí obrázku), tak potřebuješ PHP a GD knihovnu, případně ASP.NET
2) Nebo chceš měnit text v HTML elementu (např. DIV) a jeho pozadí, ale s tím, že text nebude součástí obrázku, v tom případě potřebuješ JavaScript
To Zuben : nejdříve zkus pořádně specifikovat požadavky a uvědomit si, co vlastně chceš.
To wise : asi si myslíš, jak nejsi drsný, ale to, jestli je tam value nebo vlaue nemá žádný vliv na funkci :-)
To Santas : To on neumí... ono je lehčí to hodit na fórum a čekat, kdo se ozve :-)
To new_pope : pokud ovládá buffer pomocí ob_start(), ob_end_flush() a ob_end_clear(), tak zo má stejný účinek, jako kdyby napsal set_cookie před <html>. Ale jinak, pokud není schopen použít tyto funkce, tak by bylo lepší, aby to prostě přesunul před <html>
To KIIV : takže to pole vypadá třeba následovně?
pole=array (array(1, 2, 3, 4), array(5,6,7,8),array(10,11,12,13));
To KIIV : heh, to je tím pozdním časem :smile6:
To KIIV : Jestli používá ten zdroják, který zde uvedl, tak mu stejně žádné pole nevypíše, protože ukládá řádek do proměnné:
$pole = fgetcsv($fi, 1000, " "); // Second row ==> putt into Array
Čímž změní pole na proměnnou. Proto mu to vypisuje jen jeden řádek.
To Tocimanko : Nechci začínát nějaký flame, takže jen řeknu, že kdyby šlo o špatné zobrazování grafiky, tak neřeknu ani půl slova, ale jelikož se jedná o funkčnost a přístupnost stránek, tak to není zrovna vhodné... Protože takhle je zhruba 60 % obsahu nečitelných.
A ohledně užívání jiných verzí prohlížeče, takže jen díky tomu, že třeba firma mi nedovoluje zvolit si verzi prohlížeče, protože dává přednost stabilitě před experimentováním, tak proto jsem lůzr? Nebo jsem snad méně inteligentní? A nebo snad proto, že mi IE 7 dělá problémy v systému, tak jsem snad méně zkušený? Neberu Tvůj příspěvek osobně, ale takhle to trovhu opravdu vyznělo. ;-)
Hmm, tak buď jsem dobrej a nebo tohle rozhodně není XSS http://prima-banda.ic.cz/?s=profily/hlavni&ss=allertove ... a pokud to není XSS, tak potom veškeré články lžou, protože Ty máš přece veškeré vstupy ošetřené... a nebo tohle snad není Tvá práce? Máš ji uvedenou v referencích. A tohle rozhodně není cesta k PHP injection http://prima-banda.ic.cz/?s=profily/hlavnia. Jediné štěstí je, že má IC zakázanou include pro vnější skripty... ale tak jako tak, tyhle stránky JSOU napadnutelné.Tundra napsal:
To DragonBehemont : Tak to se docela mýlíš. Jestli to dokážeš, seš fakt dobrej. Všechny proměnné, které vstupují do scriptu přes _GET jsou kontrolovány scriptem. Takže i když to tak někde vypadá, sql injection ani XSS na to rozhodně neuplatníš. Důvod proč nepoužívám v adresách jen čísla je ten, aby byla adresa hezčí, popřípadě abych časem mohl stránku vylepšit o mode rewrite.
Editoval DragonBehemont: Hmm, XSS odstraněno, ale vyjádření autora stránek žádné :-D