sastgroup forum

forum su tutorial programmazione scripts

Non hai eseguito l'accesso.

#1 2009-10-29 10:30:50

Rapy
Membro
Registrato: 2009-10-29
Messaggi: 4

Errore in modifica cliente

Segnalo un errore che occorre quando si tenta di modificare un cliente.
Se uno dei parametri relativi al cliente hanno un apostrofo tra i propri caratteri la query si sballa e da un mysql error. Il problema è che non viene fatto l'escape del carattere se non è configurato nel webserver. Attenzione che questo tipo di inserimento dati ci espone pesantemente ad attacchi di sql injection.

Non in linea

 

#2 2009-10-29 12:04:19

sandrostracuzzi
admin
Registrato: 2005-07-09
Messaggi: 1322

Re: Errore in modifica cliente

per ora mettilo con \'


Scusate se a volte rispondo in modo breve o incompleto, il tempo a dispozione è breve...
Per il resto a disposizione ;)

Non in linea

 

#3 2009-10-29 12:11:25

Rapy
Membro
Registrato: 2009-10-29
Messaggi: 4

Re: Errore in modifica cliente

Ho fatto così, cmq basta aggiungere:
$indirizzo = rawurlencode($indirizzo);
quando si prelevano i dati dalla post. Nella prossima versione dai!
Per quanto riguarda l'esportazione pdf, nonostante io abbia correttamente installato le librerie gd, mi si presenta il seguente errore:

Codice:

Warning: imagecreatefromjpeg(../../files/logopersefone.gif) [function.imagecreatefromjpeg]: failed to open stream: No such file or directory in /var/www/fatturazione/admin/pdf/creaf.php on line 70

Warning: imagesx(): supplied argument is not a valid Image resource in /var/www/fatturazione/admin/pdf/class.pdf.php on line 2885

Warning: imagesy(): supplied argument is not a valid Image resource in /var/www/fatturazione/admin/pdf/class.pdf.php on line 2886

Warning: Division by zero in /var/www/fatturazione/admin/pdf/class.pdf.php on line 2895

Warning: imagejpeg(): supplied argument is not a valid Image resource in /var/www/fatturazione/admin/pdf/class.pdf.php on line 2903

Warning: Cannot modify header information - headers already sent by (output started at /var/www/fatturazione/admin/pdf/creaf.php:70) in /var/www/fatturazione/admin/pdf/class.pdf.php on line 1916

Warning: Cannot modify header information - headers already sent by (output started at /var/www/fatturazione/admin/pdf/creaf.php:70) in /var/www/fatturazione/admin/pdf/class.pdf.php on line 1917

Warning: Cannot modify header information - headers already sent by (output started at /var/www/fatturazione/admin/pdf/creaf.php:70) in /var/www/fatturazione/admin/pdf/class.pdf.php on line 1919
%PDF-1.3 %âãÏÓ 1 0 obj << /Type /Catalog /Outlines 2 0 R /Pages 3 0 R >> endobj 2 0 obj << /Type /Outlines /Count 0 >> endobj 3 0 obj << /Type /Pages /Kids [6 0 R ] /Count 1 /Resources << /ProcSet 4 0 R /Font << /F1 8 0 R /F2 10 0 R >> /XObject << /I1 9 0 R >> >> /MediaBox [0.000 0.000 595.280 841.890] >> endobj 4 0 obj [/PDF /Text /ImageC ] endobj 5 0 obj << /Creator (R and OS php pdf writer, http://www.ros.co.nz) /CreationDate (D:20091029) >> endobj 6 0 obj << /Type /Page /Parent 3 0 R /Contents [ 7 0 R 11 0 R ] >> endobj 7 0 obj << /Filter /FlateDecode /Length 786 >> stream xœ}UIoÛV¾ëWÌÅ@sèøí‹Nqܺâ&®Íæþ$QŠ ¦h#Í)?=CZuH{ Ð2ä›í[¸¸_H'Pã{ü¥âøå…Äl‹ó•„?òâŸÅ»ôÓMAôZ@±…?‹I܇ˆÖ3qÐH&î<*ËÄ­C™¸1¹ºZ£çê*…Ž«+%®.Í¥˜ºŽæ’Ouϯ$HŠB±øí¢Ùve‚ÛÔVÇÔmå:7}ÙUT¥uvýÐ¥}†¿SW5¹)á Ÿ_Ôð£gjÜ`õ˜– ´ÖK!u„˼ūê¸Iu¹„®=RAõB® Ž—Û9’É]”u¹ËM^j#\4ÂJWéË’Ëa-:Ëä€ß¡KíA½ÝRUã&&§ huŽ 3ñt\MŽ¿ÜŒ–çBž+!Â4‹7H\G@kˆ»¶ì{¬Kx_§«îð¯q:‡Ñõ0‘Br‹þT¥3%¶e]Ÿ)¿j¶ǾCÒOÒXáP*JCÜN zw.»ò f{Í`cÄÀ.rD„4ZJ:‘†jœÆ_£cC@Ç0׫¬fÖ~uQÿÞ^Àɤ#ÂhFP–H žuòŽÉg·§`ÿþø¼ýkÜ›§¶F¡à¦o»¼Í}Ÿ§ˆ‘;E¯~~æþ!5}Õ§<ÿ¢Nùõës•ûÅÌØ,€fÖhÈ�ÔÔx¬¤½ÈÙG¦Ë|hËæ˜¾Íx¬G[5´ßÈ 2÷$j¨mnªuUŸœbŽ f–Õ’Y»@Y Ïͼ"ZeÏ@j|ÑÑÓ�†ôi9}ž:Ú¥¾'¥B ûæþ_IÓ0ÞlHnŠ¡’!ýHÆ›5É#2Þ¬‰á>2Ãݤ}:”MŸ—ÆÂ~ÛvwxÝž&!8Î9>äAæÐU;rì!OëÔlÈŽ–ðnø±ä X‘ÁÜ¥¦Md÷/ýýtb¦nRÚ&mrù¤Š’;t±®žïŸ]¸Lkþ3:‘Íp]Ñ ütEPé ãb Ç-¹ÜÓë¹Éyzb æ€$¦HH­02ÓJŽOŠ1þ¶Îýù endstream endobj 8 0 obj << /Type /Font /Subtype /Type1 /Name /F1 /BaseFont /Times-Roman /Encoding /WinAnsiEncoding >> endobj 9 0 obj << /Type /XObject /Subtype /Image /Width /Height /ColorSpace /DeviceRGB /Filter /DCTDecode /BitsPerComponent 8 /Length 0 >> stream endstream endobj 10 0 obj << /Type /Font /Subtype /Type1 /Name /F2 /BaseFont /Times-Bold /Encoding /WinAnsiEncoding >> endobj 11 0 obj << /Filter /FlateDecode /Length 221 >> stream xœµ 1OÃ0…÷üŠ7ÂrÜž:^+$–"±G¤¢´ hW~:†$ôtăe=}÷î=góê©P†æž‚0Ê'\]„)½Ÿ ¾Dù‚E™V©þÁ®ëæ­mw¸­îöu×íðÐá±Y×Û×˶ÞW¹àÿŽ ëgL1äç›Í¼Å•S)ñçqˆà}H*3ì}“ Ž™ ý©Rž\6Žä£Áªçð•îŽÊ”ŒEÌXÊ„T§ä ]þ­üò$§S0šÑOpLîá‡Û  3õŒÓiå$:{K endstream endobj xref 0 12 0000000000 65535 f 0000000015 00000 n 0000000080 00000 n 0000000126 00000 n 0000000317 00000 n 0000000354 00000 n 0000000459 00000 n 0000000533 00000 n 0000001392 00000 n 0000001501 00000 n 0000001661 00000 n 0000001770 00000 n trailer << /Size 12 /Root 1 0 R /Info 5 0 R >> startxref 2065 %%EOF

Hai idea di cosa possa essere?

Non in linea

 

#4 2009-10-29 12:59:15

Rapy
Membro
Registrato: 2009-10-29
Messaggi: 4

Re: Errore in modifica cliente

mi correggo, la funzione corretta sarebbe
$indirizzo = addslashes($indirizzo);

Non in linea

 

Footer forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson