Diskuze: úprava článku
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 10 zpráv z 10.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


a když bych to chtěl s promněnou(jelikož mám více uživatelů tak vynechám where ?
include "../header.php";
if($_SESSION["id"] AND ($_SESSION["opravneni"] == "1")){
$idecko_clanku = $_GET["id"];
if(isset($_POST["ok"])){
$predmet = $_POST["predmet"];
$uvod = $_POST["uvod"];
$adresa = $_POST["adresa"];
$telefon = $_POST["telefon"];
$akce = $_POST["akce"];
$zprava = $_POST["zprava"];
include "../config.php";
$zapis = mysql_query("UPDATE clanky SET predmet='$predmet', uvod='$uvod', zprava='$zprava',adresa='$adresa', telefon='$telefon', akce='$akce', WHERE id='$idecko_clanku' ;");
echo "Článek byl uložen.";
}
$dotaz2 = mysql_query("SELECT * FROM clanky as c JOIN uzivatele as u ON (c.id_nicku = u.id)".mysql_real_escape_string($idecko_clanku)."' ;");
while($vystup2 = mysql_fetch_object($dotaz2))
{
$id = $vystup2->id;
$uvod = $vystup2->uvod;
$predmet = $vystup2->predmet;
$zprava = $vystup2->zprava;
$adresa = $vystup2->adresa;
$telefon = $vystup2->telefon;
$akce = $vystup2->akce;
}
?>
<form action="./upravit.php?id=<?php echo $idecko_clanku; ?>" method="post">
<table>
<td>Název společnosti: <br /><input type="text" name="predmet" size="39" value="<?php echo $uvod; ?>" /></td>
</tr>
<tr>
<td>slogan:<br /><input name="uvod" rows="3" cols="31" value="<?php echo $predmet; ?>"></input></td>
<tr>
<td>adresa: <br /><input name="adresa" rows="5" cols="31" value="<?php echo $adresa; ?>" ></input></td>
</tr>
<tr>
<td>telefon: <br /><input name="telefon" rows="5" cols="31" value="<?php echo $telefon; ?>" ></input></td>
</tr>
<tr>
<td>zprava: <br /><input name="zprava" rows="5" cols="31" value="<?php echo $zprava; ?>" ></input></td>
</tr>
<tr>
<td>akce: <br /><input name="akce" rows="5" cols="31" value="<?php echo $akce; ?>" ></input></td>
</tr>
<tr>
<td align="right"><input type="submit" name="ok" value="Odeslat" /></td>
</tr>
</table>
</form>
<?php
} else {
echo "Nemáte dostatečné oprávnění.";
nevim pořád mi to nejde nevím co dělám blbě
Keď chceš s premennou, tak tam pravdepodobne do WHERE dáš
WHERE u.id = $_SESSION["id"]
musíš sa však vysporiadať s úvodzovkami, pamätaj, že do SQL query (string) vkladáš PHP premennú.
Všetko vyššie uvedené platí len za predpokladu, že v $_SESSION["id"] máš id aktuálneho užívateľa
Toto ti pravdepodobne spadne na syntax errore
$zapis = mysql_query("UPDATE clanky SET predmet='$predmet', uvod='$uvod', zprava='$zprava',adresa='$adresa', telefon='$telefon', akce='$akce', WHERE id='$idecko_clanku' ;");
Uprav si to na
$zapis = mysql_query("UPDATE clanky SET predmet='".$predmet."', uvod='".$uvod."', zprava='".$zprava."',adresa='".$adresa."', telefon='".$telefon."', akce='".$akce."', WHERE id='".$idecko_clanku."'");
Ahoj, jen jsem si náhodou otevřel tuto diskusi koukl na uvedený kód a prosím takhle NE! Teď neřeším vůbec funkčnost, ale nebezpečí takovýchto kódů. A argument typu "je to jenom pro mě na vyzkoušení" neberu, protože je potřeba učit se to pořádně hned od začátku. Ten kód, co je zde uváděn je ukázkový příklad pro demonstraci SQL injection - viz. http://www.itnetwork.cz/…on-a-obrana/
Vysvětlení:
// Odsud se získá obsah této proměnné tj. z uživatelského vstupu bez jakékoliv kontroly.
$predmet = $_POST["predmet"];
// Potom se tento vstup dosazuje přímo do SQL dotazu, opět bez kontroly.
$zapis = mysql_query("UPDATE clanky SET predmet='$predmet', uvod='$uvod', zprava='$zprava',adresa='$adresa', telefon='$telefon', akce='$akce', WHERE id='$idecko_clanku' ;");
// A to i v tomto případě.
$zapis = mysql_query("UPDATE clanky SET predmet='".$predmet."', uvod='".$uvod."', zprava='".$zprava."',adresa='".$adresa."', telefon='".$telefon."', akce='".$akce."', WHERE id='".$idecko_clanku."'");
A teď mi řekněte, co se stane, když uživatel zadá do té proměnné nějaký SQL kód? No samozřejmě se vykoná.
// Příklad pro první případ.
$predmet = ".'DROP TABLE clanky;'.";
// Příklad pro druhý případ.
$predmet = "DROP TABLE clanky;";
Takže právě jste přišli o všechny články... Blbý co? 
Pozn.: Kód jsem nezkoušel, jde o demonstraci toho, že ten kód se prostě vykoná a pokud se tam trefíte s tím správným fungujícím kódem, můžete nadělat pořádnou paseku...
V pohodě, Ty ses snažil vyřešit dotaz a soustředil ses na to.
Já jsem se na to podíval zase z
jiného úhlu jako kritik... 
díky za radu mého problému.A co se týče bezpečnosti mě to vůbec nenapadlo jsem začátečník a lehce se v tom plácám. dík za odkaz prozkoumám a doučím se.
Zobrazeno 10 zpráv z 10.