- Vivo X200 Pro - a kétszázát!
- Honor 200 Pro - mobilportré
- Okosóra és okoskiegészítő topik
- Apple iPhone 16 Pro - rutinvizsga
- One mobilszolgáltatások
- Android alkalmazások - szoftver kibeszélő topik
- További kavarás a Pixel 10-ek körül
- India felől közelít egy 7550 mAh-s Redmi
- Motorola Edge 40 - jó bőr
- Magisk
Új hozzászólás Aktív témák
-
spammer
veterán
válasz
vgyuri #13350 üzenetére
Közben megtaláltam a hmailservert, de ezzel sem megy. A mailserver jó, mert levelező kliensben küldtem a localhostos címre levelet és megérkezett, de a mocsok php nem küldi el
Pedig minden úgy van, ahogy a leírásban, php.ini -be is be vannak írva a dolgok. És nem.
Ez a test.php, most már 'Failure: Email was not sent!' -et ír ki.
$to = 'test@localhost.localdomain';
$subject = 'Fake sendmail test';
$message = 'If we can read this, it means that our fake Sendmail setup works!';
$headers = 'From: test@localhost.localdomain' . "\r\n" .
'Reply-To: test@localhost.localdomain' . "\r\n" .
'X-Mailer: PHP/' . phpversion();
if(mail($to, $subject, $message, $headers)) {
echo 'Email sent successfully!';
} else {
die('Failure: Email was not sent!');
} -
Soak
veterán
válasz
vgyuri #13323 üzenetére
Mar nincs security risk, viszont default sincs.
Lehetne valami ilyesmi .
$validColors = valahonnan egy tomb.
$color = isset($_GET['szin']) && in_array(....) ? $_GET['szin'] : 'red';
echo $color;
De a get[szin] is mehet egy valtozoba hogy ne legyen feleslegesen 3szor eg ternarisban.
-
#68216320
törölt tag
válasz
vgyuri #13323 üzenetére
Köszönöm, hogy lepróbáltad.
Akkor most nem is tudom, hogy örüljek v. ne. Nem tudom nálam mi lehet a gond.
phpinfo() szerint:
cURL support enabled
cURL Information libcurl/7.16.0 OpenSSL/0.9.8g zlib/1.2.3
Mégsem kapok eredményt.
Windows 7 és Appserv a tesztelő gép. gondolom ehhez nem kell semmi spec tűzfal dolog. Az lehet probléma, hogy a routeren a bejövő 80-as port egy másik gépre van forward-olva? -
válasz
vgyuri #13308 üzenetére
Ez most nagyon csúnya volt. Ugye a már említett XSS a fő probléma, de egyébként sem egy elegáns megvalósítás. Alapszabály szerintem, hogy minél kevesebb felhasználói input kerüljön direkt kiírásra. Itt is tökéletesen kiiktatható, hiszen elég, ha a value="#FF000"-et átírod value="1"-re, stb. Majd a kiíratásnál én betennék egy is_numeric vizsgálatot, illetve switch-el elágaztatva adnám át a kiírandó értéket.
-
Speeedfire
félisten
válasz
vgyuri #13175 üzenetére
Igen ez volt az.
Más:
Hogy lehet 2 rendszert összekapcsolni? Feljött nálam is a shop kérdés.
Van már egy meglévő rendszerem yii alapokon, a yii bővítmények között találtam egy kész shop rendszert, amit csak át kell alakítani.
Viszont ugye ott saját felhasználói adatbázis van, de már nekem is van egy. Mi lehet ilyenkor a megoldás? -
Sk8erPeter
nagyúr
válasz
vgyuri #12361 üzenetére
IsSet --> isset
"datumtol, datumig - árváltozásnál a régi árakat is meg lehetne nézni, ebben akár nettó ár is szerepelhetne, ha változna az áfa"
Ezt a termék általános adataitól teljesen elkülönítve kellene tárolni, másik táblában. Az árat is.
A termék adatait tartalmazó táblába mindenképp kerüljön bele egy INT típusú, auto_increment termékazonosító (pl. product_id) is.A vásárlások táblázatában product_id szerint kellene hivatkozni a termékre, nem stringgel.
Aztán persze ezen a táblaszerkezeten még lehetne javítani, de az inkább az SQL kérdések vagy MySQL topic témája.
(#12371) vgyuri :
"függvényekbe szoktam nagybetűt is rakni, így számomra olvashatóbb a kód, pl. StrToLower, HtmlSpecialChars, Str_Replace..."
Ez egy rossz ötlet, ne akard saját szád íze szerint megváltoztatni egy nyelv beépített függvényeinek nevét, mert rossz szokást nevelsz saját magadba, valamint ha külső szemlélő meglátja a kódodat, akkor nagyon anyázni fog. Egy normális nyelvnél nincs ilyen szintű szabadságod amúgy sem.
Új hozzászólás Aktív témák
Hirdetés
- Autós topik
- GTA V
- Gyúrósok ide!
- Kerékpárosok, bringások ide!
- Subaru topik
- Egyre csak fejlődik az AI, emberek tízezreit rúgja majd ki a BT
- Épített vízhűtés (nem kompakt) topic
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Android játékok topikja
- További aktív témák...
- Realme C30 32GB, Kártyafüggetlen 1Év Garanciával
- MikroTik CCR1009-7G-1C-1S+ Cloud Router
- BESZÁMÍTÁS! Sony PlayStation 4 PRO 1TB SSD fekete játékkonzol extra játékokkal garanciával hibátlan
- BESZÁMÍTÁS! Gigabyte A620M R5 7500F 32GB DDR5 512GB SSD RX 6700 XT 12GB ZALMAN S3 TG CM 700W
- BESZÁMÍTÁS! 6TB Seagate SkyHawk SATA HDD meghajtó garanciával hibátlan működéssel
Állásajánlatok
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged