Foros del Web » Programando para Internet » PHP »

ayuda es seguro este sistema de favoritos?

Estas en el tema de ayuda es seguro este sistema de favoritos? en el foro de PHP en Foros del Web. wenas, voy ha hacer un sistema de favoritos y queria vuestra opinion,acerca de la forma de hacerlo. estaba pensando en algo sencillo,os cuento.. tengo una ...
  #1 (permalink)  
Antiguo 13/08/2009, 02:36
 
Fecha de Ingreso: diciembre-2006
Mensajes: 153
Antigüedad: 17 años, 4 meses
Puntos: 1
ayuda es seguro este sistema de favoritos?

wenas, voy ha hacer un sistema de favoritos y queria vuestra opinion,acerca de la forma de hacerlo.

estaba pensando en algo sencillo,os cuento..

tengo una tabla : favoritos

con las filas: id ,id_usuario, titulo ,link, img

en la fila id_usuario guardare desde la sesion el id del usuario con lo demas el titulo,enlace y una imagen ...



luego pondria en cada video esto:
Código PHP:
<div id="añadir-lista">

<
form id="favoritos-form" name=favoritos-form method="post"  action="añadir-favorito.php" enctype="multipart/form-data">

      <
td><input name="titulo"  id="titulo" type="hidden"></td>
   

      <
td><input name="imagen"  id="imagen" type="hidden"></td>
  

      <
td><input name="link"  id="link" type="hidden"></td>

     
 <
td><input name="Submit" value="añadir" type="submit"></td>
</
form>  

</
div
En los campos ocultos haria un echo con los valores del video que esta viendo el usuario: titulo,link.etc

nose si deberia usar javascript en vez de un form normal ?¿

mi pregunta es si esto es seguro o deberia de hacerlo de otra forma?¿¿





muchas gracias


saludos
  #2 (permalink)  
Antiguo 13/08/2009, 03:04
 
Fecha de Ingreso: enero-2008
Ubicación: /España/Galicia
Mensajes: 928
Antigüedad: 16 años, 3 meses
Puntos: 21
Respuesta: ayuda es seguro este sistema de favoritos?

el html es seguro pero..

añadir-favorito.php

que pone ahi? porque si no te podran inject algo otra cosa es...

si los datos los sacas por get? o como?

Cita:
<form id="favoritos-form" name=favoritos-form method="post" action="añadir-favorito.php" enctype="multipart/form-data">

<input name="titulo" id="titulo" type="hidden">


<input name="imagen" id="imagen" type="hidden">


<input name="link" id="link" type="hidden">

<input name="Submit" value="añadir" type="submit">
</form>
los td sobran
  #3 (permalink)  
Antiguo 13/08/2009, 03:24
 
Fecha de Ingreso: diciembre-2006
Mensajes: 153
Antigüedad: 17 años, 4 meses
Puntos: 1
Respuesta: ayuda es seguro este sistema de favoritos?

Cita:
Iniciado por SainT90 Ver Mensaje
el html es seguro pero..

añadir-favorito.php

que pone ahi? porque si no te podran inject algo otra cosa es...

si los datos los sacas por get? o como?



los td sobran
gracias por tu ayuda, ahora quitare los td.
cuando imprimo el video hago un while para sacar los datos : titulo,imagen.etc
entonces tan solo deberia imprimir los datos del video en el form algo asi:value="<? echo $titulo;?>"

lo pasare por post y con esta funcion limpio las variables:

Código PHP:
function limpiar($str) {
        
$str = @trim($str);
        if(
get_magic_quotes_gpc()) {
            
$str stripslashes($str);
        }
        return 
mysql_real_escape_string($str);

    }
    
//las variables
    
$titulo limpiar($_POST['titulo']); 
y luego lo insertare (esto de insertar lo tengo casi terminado) y luego para mostrarlos algo asi:

Código PHP:
"select id,id_usuario,titulo,link,imagen from favoritos where id_usuario='$id_usuario'"
$id_usuario lo saco de la sesion actual del usuario..

puede servir asi??

gracias por tu ayuda.
  #4 (permalink)  
Antiguo 13/08/2009, 05:41
Avatar de Mort20  
Fecha de Ingreso: junio-2008
Ubicación: Roca Casterly
Mensajes: 141
Antigüedad: 15 años, 10 meses
Puntos: 2
Respuesta: ayuda es seguro este sistema de favoritos?

Opino que es mejor que lo hagas con JavaScript, un botón que tenga asociada una función onClick() dónde le pases como parámetros los datos que necesitas (id, url, etc) y ahí lo insertes en BD. Así lo haces de forma dinámica y el usuario no debe esperar a una redirección.

Realmente sólo con HTML y PHP no se me ocurre nada aceptable, lo único es lo del formulario y para esto es una guarrada a mi parecer. Aún y así si lo quieres hacer por formulario la que has expuesto sería la idea.
__________________
Un Lannister siempre cumple sus promesas
  #5 (permalink)  
Antiguo 17/08/2009, 02:39
 
Fecha de Ingreso: diciembre-2006
Mensajes: 153
Antigüedad: 17 años, 4 meses
Puntos: 1
Respuesta: ayuda es seguro este sistema de favoritos?

Cita:
Iniciado por Mort20 Ver Mensaje
Opino que es mejor que lo hagas con JavaScript, un botón que tenga asociada una función onClick() dónde le pases como parámetros los datos que necesitas (id, url, etc) y ahí lo insertes en BD. Así lo haces de forma dinámica y el usuario no debe esperar a una redirección.

Realmente sólo con HTML y PHP no se me ocurre nada aceptable, lo único es lo del formulario y para esto es una guarrada a mi parecer. Aún y así si lo quieres hacer por formulario la que has expuesto sería la idea.
gracias mort20 intentare ver como podria hacerlo con javascript..
aunque no lo he usado mucho para programar, investigare un poco...

saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:16.