Foros del Web » Programando para Internet » PHP »

PHP+MYSQL Error al llamar a una tabla + seguridad

Estas en el tema de PHP+MYSQL Error al llamar a una tabla + seguridad en el foro de PHP en Foros del Web. Actualmente tengo una pagina de creación de frases en facebook, trabaja de la siguiente manera, index.php Formulario de frase -> crear.php graba la frase en ...
  #1 (permalink)  
Antiguo 08/01/2012, 12:23
Avatar de gabrielmatianich  
Fecha de Ingreso: diciembre-2011
Ubicación: San Cristobal
Mensajes: 21
Antigüedad: 12 años, 4 meses
Puntos: 0
De acuerdo PHP+MYSQL Error al llamar a una tabla + seguridad

Actualmente tengo una pagina de creación de frases en facebook, trabaja de la siguiente manera, index.php Formulario de frase -> crear.php graba la frase en la db con un numero id para localizarlo después -> imprime la frase con el id de la siguiente manera = like.php?id=XXX (XXX ID NUMERO) para ver la frase yo la llamaba en mi antigua versión de esta manera <?=$likefrase?> y la mostraba bien, pero ahora no la muestra. el div donde se crea la frase es este:

Código PHP:
<div class="mf nested">
         <p><?=$likefrase?><a class="report-link" href="mailto:[email protected]?subject=Frase Reportada 316481&amp;body=<?=$url_like?>">X Reportar</a></p>
          <div class="social-tools">
                <ul class="social">
                    <li class="facebook">
                    <a onClick="window.open(this.href,this.target, 'width=600, height=400'); return false;" target="_blank" href="http://www.facebook.com/sharer.php?u=<?=$url_like?>">
                    <img height="75" width="74" src="http://dominio.com.ar/images/like_bg.png" style="position: absolute;">
                    </a>
                    <iframe scrolling="no" frameborder="0" allowtransparency="true" style="border: medium none; overflow: hidden; width: 75px; height: 85px;" src="http://www.facebook.com/plugins/like.php?href=<?=$url_like?>&amp;layout=box_count"></iframe>
                    </li>
                    <li class="twitter">
                    <a href="http://twitter.com/share" class="twitter-share-button"
                        data-url="<?=$url_like?>"
                        data-text="<?=$likefrase?>"
                        data-count="vertical"
                        data-via="megustaenfb"
                        data-lang="es">Twittear</a><script type="text/javascript"
                        src="http://platform.twitter.com/widgets.js"></script>
                    </li>
                    <li class="gplus">
                        <g:plusone size="tall" href="<?=$url_like?>""></g:plusone>
                    </li>
                  <div class="fb-comments" data-href="<?=$url_like?>" data-num-posts="1" data-width="640"></div>
                </ul>
        </div>

</div>
otro problema que tengo es en cuanto a seguridad en injeccion sql, no saben de algun tutorial donde explique como hacer un fix a injeccion sql como esta

<script>alert("HACK POR FULANITO");</script>

Muchas Gracias
  #2 (permalink)  
Antiguo 08/01/2012, 12:27
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: PHP+MYSQL Error al llamar a una tabla + seguridad

Seguramente tienes inhabilitado short_open_tag de forma que usar <?= ya no sirve, debes usar <?php echo en su lugar.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 08/01/2012, 12:37
Avatar de gabrielmatianich  
Fecha de Ingreso: diciembre-2011
Ubicación: San Cristobal
Mensajes: 21
Antigüedad: 12 años, 4 meses
Puntos: 0
Respuesta: PHP+MYSQL Error al llamar a una tabla + seguridad

un ejemplo de ese <?php echo
soy novato en php prácticamente no se nada, perdon
  #4 (permalink)  
Antiguo 08/01/2012, 12:41
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: PHP+MYSQL Error al llamar a una tabla + seguridad

Código PHP:
// MAL
<?=$foo?>

// BIEN
<?php echo $foo?>
Te sugiero leer lo siguiente, por lo de short_open_tag.
http://php.net/manual/es/ini.core.php
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #5 (permalink)  
Antiguo 08/01/2012, 12:43
Avatar de gabrielmatianich  
Fecha de Ingreso: diciembre-2011
Ubicación: San Cristobal
Mensajes: 21
Antigüedad: 12 años, 4 meses
Puntos: 0
Respuesta: PHP+MYSQL Error al llamar a una tabla + seguridad

<?php echo $likefrase; ?> no me funciona tampoco :(
  #6 (permalink)  
Antiguo 08/01/2012, 13:07
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: PHP+MYSQL Error al llamar a una tabla + seguridad

A ver, ¿puedes copiar y pegar el html generado y mostrarlo?
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.

Etiquetas: facebook, formulario, frases, tabla, vulnerabilidad, variables
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:34.