Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Saugos kodo uždėjimas

Parašė Narysx· 2009 Bal. 7 18:04:13
#1

Turiu tokią įrašymo formą:

<?

require_once "../../maincore.php";
require_once BASEDIR."subheader.php";
require_once BASEDIR."side_left.php";

opentable("Atlikti keitimą");
$tm1Arg = htmlspecialchars($_POST['tm1Arg']);
$keiaZe = htmlspecialchars($_POST['keiaZe']);
$keiAEtas2 = htmlspecialchars($_POST['keiAEtas2']);
$tm2Wg = htmlspecialchars($_POST['tm2Wg']);

if (isset($_POST['savEast'])) {
if ($tm1Arg!='' && $keiaZe!='' && $keiAEtas2!='' && $tm2Wg!=''){
$uzklausa = dbquery("INSERT INTO ".$db_prefix."keitimai (teamasvienas,keitimasvienas,keitimasdu,teamasdu,busena) VALUES ('$tm1Arg','$keiaZe','$keiAEtas2','$tm2Wg','Nepatvirtintas');");
if ($uzklausa) echo "<center>Keitimas atliktas.<br></center>\n";
} else { echo "<center>Būtina užpildyti visus langelius.<br></center>";
}
}

$resultas = dbquery("SELECT * from savininkai WHERE nick='".$userdata['user_name']."'");
if(dbrows($resultas)) {


$jotm = mysql_query("SELECT * FROM savininkai WHERE nick='".$userdata['user_name']."'")
or die(mysql_error()); 
while ($q = mysql_fetch_array($jotm))
{
$tavo_tm = $q['komanda'];
}

echo "
<b><br>Sukčiauti net nemėginkite. Visa jūsų informacija bus išsaugota duomenų bazėje ir jei bandysite ką nors apgauti iškarto būsite susektas bei pašalintas iš turnyro.<br><br>Jei suklydote rašydami keitimą, praneškite administracijai.</b>
<br><br><br>
<u>Keitimų taisyklės:</u><br><br>
1. Keitimus galima daryti tik 1x1, 2x2 ir 3x3.<br>
2. Maksimalus ovrl. skirtumas tarp žaidėjų gali būti 10.<r>
<form method='post' action='".FUSION_SELF."'>
<center><br><select class='textbox' name='tm1Arg'>
<option value='$tavo_tm'>$tavo_tm</option>
</select>
&nbsp;
 <input format='NNN' class='textbox' name='keiaZe' size='12' maxlength='50'/> -
 <input format='NNN' class='textbox' name='keiAEtas2' size='12' maxlength='50'/>
&nbsp;
<select class='textbox' name='tm2Wg'>
<option value='Atlanta Hawks'>Atlanta Hawks</option>
<option value='Boston Celtics'>Boston Celtics</option>
<option value='Charlotte Bobcats'>Charlotte Bobcats</option>
<option value='Chicago Bulls'>Chicago Bulls</option>
<option value='Cleveland Cavaliers'>Cleveland Cavaliers</option>
<option value='Dallas Mavericks'>Dallas Mavericks</option>
<option value='Denver Nuggets'>Denver Nuggets</option>
<option value='Detroit Pistons'>Detroit Pistons</option>
<option value='Golden State Warriors'>Golden State Warriors</option>
<option value='Houston Rockets'>Houston Rockets</option>
<option value='Indiana Pacers'>Indiana Pacers</option>
<option value='LA Clippers Clippers'>LA Clippers Clippers</option>
<option value='LA Lakers Lakers'>LA Lakers Lakers</option>
<option value='Memphis Grizzlies'>Memphis Grizzlies</option>
<option value='Miami Heat'>Miami Heat</option>
<option value='Milwaukee Bucks'>Milwaukee Bucks</option>
<option value='Minnesota Timberwolves'>Minnesota Timberwolves</option>
<option value='New Jersey Nets'>New Jersey Nets</option>
<option value='New Orleans Hornets'>New Orleans Hornets</option>
<option value='New York Knicks'>New York Knicks</option>
<option value='Orlando Magic'>Orlando Magic</option>
<option value='Philadelphia 76ers'>Philadelphia 76ers</option>
<option value='Phoenix Suns'>Phoenix Suns</option>
<option value='Portland Trail Blazers'>Portland Trail Blazers</option>
<option value='Sacramento Kings'>Sacramento Kings</option>
<option value='San Antonio Spurs'>San Antonio Spurs</option>
<option value='Oklahoma City Thunder'>Oklahoma City Thunder</option>
<option value='Toronto Raptors'>Toronto Raptors</option>
<option value='Utah Jazz'>Utah Jazz</option>
<option value='Washington Wizards'>Washington Wizards</option>
</select></br><p>
<input type='submit' name='savEast' value='Atlikti keitimą' class='button'>&nbsp;
<input type='reset' value='Išvalyti' class='button'></p>
</form>
</center>";

} else {


echo "Šis veiksmas galimas tik turnyre dalyvaujančiam vartotojui.";
}
closetable();

require_once BASEDIR."side_right.php";
require_once BASEDIR."footer.php";
?>




Kaip padaryt, kad prašytų saugos kodo, tarkim kokio random? Nes pas mane kažaip užfloodina... Per pora s. įrašo kokius 1000 kartų.

Redagavo Narysx· 2009 Bal. 7 18:04:17