Diskuze: Diskuze,nějaká chybná..
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 9 zpráv z 9.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Jsi nepoučitelný šílenec. Takový web ti bude fungovat možná pár dní a někdo ti ho rozbije. Proč nepoužiješ databázi? S ní to bude jednodušší, rychlejší a bezpečnější.
Abych byl konkrétní: Nechat si poslat v parametru jméno souboru, do kterého se bude v zápětí zapisovat, je sebevražda.
a když už tak je to moje stránka,ne tvoje. já říkám že pro mě je SQL těžké. ty se to možná naučíš za 2 dny,ale já ne ! tak zkus taky trochu myslet...
kdybych chtěl hodnocení webu tak to dám do kritiky,jenže já to dal na fórum,protože chci poadit
Prostuduj si sekci PHP 
Pokud nemáš dobrý důvod k tomu dělat něco špatně, tak dej přednost
správnému řešení a jak ti Kit již několikrát pokynul, použij databázi.
Ušetříš se mnohým trablím a zjistíš, že práce s ní je velmi
jednoduchá a efektivní 
Musím ale s Kitem souhlasit, dá se to obejít a nedělá to potom dobře i z hlediska bezpečnosti
Tady bych souhlasil s Kitem. Databáze v PHPčku (třeba MySQL) jsou tak strašně jednoduché, že je úplně triviální je používat. Myslím, že je dost zřejmé, proč nepředávat parametrem jméno souboru, do které budeš zapisovat... Zkus se podívat jen na definice funkcí v PHP začínajících mysql_*. Většinou předáváš pár jasných parametrů. Pokud bys potřeboval pomoct s databází, vždycky se tu můžeš zeptat a někdo ti poradí, ale na tohle používat soubory je celkem sebevražda.
Už jsme tady probrali několikrát, jak je nutné použití funkce htmlspecialchars() při generování HTML z textu od uživatele a přesto to ignoruješ.
Ta kritika byla konstruktivní. Představ si, že by někdo jako název souboru dal "cervik.php" a jako text vtipu dal exploit. A máš nechtěného admina.
Však nemusíš použít SQL databázi.
Aspoň si ošetři ta vstupní pole. Je úplně zbytečné do "kategorie" dávat cestu k souboru, tu si přece doplníš v aplikaci po provedení basename() a příponu také.
Ten soubor se ti neotevřel, protože tu cestu máš chybně.
A chybí ti header('Location: ...') na konci skriptu pridej.php. Ale to už jsme také probírali.
Zobrazeno 9 zpráv z 9.