Follow along with the video below to see how to install our site as a web app on your home screen.
Бележка: This feature may not be available in some browsers.
_4efo_ каза:Здравейте,
искам да попитам, защо като си напиша във формата за текст таговете <b> и <i>, не ми ги записва в базата данни ?
Благодаря
GameZone каза:_4efo_ каза:Здравейте,
искам да попитам, защо като си напиша във формата за текст таговете <b> и <i>, не ми ги записва в базата данни ?
Благодаря
Махни htmlspecialchars[/quote
Благодаря, ще съм още по-благодарен, ако и кажеш как![]()
_4efo_ каза:Благодаря, ще съм още по-благодарен, ако и кажеш какGameZone каза:_4efo_ каза:Здравейте,
искам да попитам, защо като си напиша във формата за текст таговете <b> и <i>, не ми ги записва в базата данни ?
Благодаря
Махни htmlspecialchars![]()
function add_tut() {
if(!isset($_POST['add_tut'])) {
echo"
<br></br>
<br></br>
<br></br>
<br></br>
<form action='$self?action=add_tut' name='add_tut' method='post' enctype='multipart/form-data'>
<table>
<tr>
<td>Категория:</td>
</tr>
<tr>
<td>
<select name='cat' class='reginput'>";
$query = mysql_query("SELECT * FROM category ORDER
BY type ASC");
while($row = mysql_fetch_array($query)) {
echo"<option value='$row[type]'>$row[type]";
}
echo"
</select>
</td>
</tr>
<tr>
<td>
Име:</td>
</tr>
<tr>
<td>
<input type='text' name='name' class='reginput' size='45'>
</td>
</tr>
<tr>
<td>
Препоръчутелна цена:
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='price'>
</td>
</tr>
<tr>
<td>
PDF файл - опаковка :
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='pricenew'>
</td>
</tr>
<tr>
<td>
Употреба:
</td>
</tr>
<tr>
<td>
<textarea cols='45' rows='5' name='polzvane' class='reginput' style=''></textarea>
</td>
</tr>
<tr>
<td>
Разфасовка:
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='kolichestvo'>
</td>
</tr>
<tr>
<td>
Вкусове:
</td>
</tr>
<tr>
<td>
<input type='text' name='vkus' class='reginput'>
</td>
</tr>
<tr>
<td>
Голяма снимка:
</td>
</tr>
<tr>
<td>
<input type='file' name='image1' class='reginput'>
</td>
</tr>
<tr>
<td>
информация:
</td>
</tr>
<tr>
<td>
<textarea cols='55' rows='10' name='info' class='reginput' style=''></textarea>
</td>
</tr>
<tr>
<td>
<input type='submit' name='add_tut' value='Създай!'>
</td>
</tr>
</table>
</form>";
}
elseif(isset($_POST['add_tut']))
{
$cat = mysql_real_escape_string(strip_tags($_POST['cat']));
$name = mysql_real_escape_string(strip_tags($_POST['name']));
$price = mysql_real_escape_string(strip_tags($_POST['price']));
$pricenew = mysql_real_escape_string(strip_tags($_POST['pricenew']));
$polzvane = mysql_real_escape_string(strip_tags($_POST['polzvane']));
$kolichestvo = mysql_real_escape_string(strip_tags($_POST['kolichestvo']));
$vkus = mysql_real_escape_string(strip_tags($_POST['vkus']));
$info = mysql_real_escape_string(strip_tags($_POST['info']));
$date = date("d.m.y");
$views = mysql_real_escape_string(strip_tags($_POST['views']));
$baseurl = 'site';
$path = 'upload/'.basename($_FILES['image1']['name']);
$max_size = '10000000';
if (is_uploaded_file($_FILES['image1']['tmp_name'])) {
if(preg_match('/\\.(jpg|gif|png)$/i', $_FILES['image1']['name'])){
if (file_exists("".$path . $HTTP_POST_FILES['userfile']['name'])) {
echo "<center>Моля, преименувайте снимката !</center>"; }
else {
if ($_FILES['image1']['size']>$max_size) {
echo '<center>Снимка 1 прекалено голяма! Максимален размер: '.$max_size.' байта.</center>';
}else {
if (@move_uploaded_file($_FILES['image1']['tmp_name'], $path))
$image1 = "$baseurl/$path";
}
}
}
}
$error = array();
if(empty($name)) {
$error[] = "Моля въведете име на продукта!";
}
if(count($error)>0) {
echo"<font size='3' color='#CC0000'>Грешка:</font>";
foreach($error as $error2)
echo"$error2";
}
else {
$mysql = "INSERT INTO products(cat, name, price, pricenew, kolichestvo, vkus,info, date, views, image1, polzvane )
VALUES('$cat', '$name', '$price', '$pricenew', '$kolichestvo', '$vkus', '$info', '$date', '0', '$image1', '$polzvane' )";
mysql_query($mysql);
echo"Продукт - $name беше успешно добавен !";
}
}
}
Замести тая функция strip_tags с htmlspecialchars защотото тя ти маха всички хтмл тагове от стринга$info = mysql_real_escape_string(strip_tags($_POST['info']));
function add_tut() {
if(!isset($_POST['add_tut'])) {
echo"
<br></br>
<br></br>
<br></br>
<br></br>
<form action='$self?action=add_tut' name='add_tut' method='post' enctype='multipart/form-data'>
<table>
<tr>
<td>Категория:</td>
</tr>
<tr>
<td>
<select name='cat' class='reginput'>";
$query = mysql_query("SELECT * FROM category ORDER
BY type ASC");
while($row = mysql_fetch_array($query)) {
echo"<option value='$row[type]'>$row[type]";
}
echo"
</select>
</td>
</tr>
<tr>
<td>
Име:</td>
</tr>
<tr>
<td>
<input type='text' name='name' class='reginput' size='45'>
</td>
</tr>
<tr>
<td>
Препоръчутелна цена:
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='price'>
</td>
</tr>
<tr>
<td>
PDF файл - опаковка :
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='pricenew'>
</td>
</tr>
<tr>
<td>
Употреба:
</td>
</tr>
<tr>
<td>
<textarea cols='45' rows='5' name='polzvane' class='reginput' style=''></textarea>
</td>
</tr>
<tr>
<td>
Разфасовка:
</td>
</tr>
<tr>
<td>
<input type='text' class='reginput' name='kolichestvo'>
</td>
</tr>
<tr>
<td>
Вкусове:
</td>
</tr>
<tr>
<td>
<input type='text' name='vkus' class='reginput'>
</td>
</tr>
<tr>
<td>
Голяма снимка:
</td>
</tr>
<tr>
<td>
<input type='file' name='image1' class='reginput'>
</td>
</tr>
<tr>
<td>
информация:
</td>
</tr>
<tr>
<td>
<textarea cols='55' rows='10' name='info' class='reginput' style=''></textarea>
</td>
</tr>
<tr>
<td>
<input type='submit' name='add_tut' value='Създай!'>
</td>
</tr>
</table>
</form>";
}
elseif(isset($_POST['add_tut']))
{
$cat = mysql_real_escape_string(strip_tags($_POST['cat']));
$name = mysql_real_escape_string($_POST['name']);
$price = mysql_real_escape_string($_POST['price']);
$pricenew = mysql_real_escape_string($_POST['pricenew']);
$polzvane = mysql_real_escape_string($_POST['polzvane']);
$kolichestvo = mysql_real_escape_string($_POST['kolichestvo']);
$vkus = mysql_real_escape_string($_POST['vkus']);
$info = mysql_real_escape_string($_POST['info']);
$date = date("d.m.y");
$views = mysql_real_escape_string($_POST['views']);
$baseurl = 'site';
$path = 'upload/'.basename($_FILES['image1']['name']);
$max_size = '10000000';
if (is_uploaded_file($_FILES['image1']['tmp_name'])) {
if(preg_match('/\\.(jpg|gif|png)$/i', $_FILES['image1']['name'])){
if (file_exists("".$path . $HTTP_POST_FILES['userfile']['name'])) {
echo "<center>Моля, преименувайте снимката !</center>"; }
else {
if ($_FILES['image1']['size']>$max_size) {
echo '<center>Снимка 1 прекалено голяма! Максимален размер: '.$max_size.' байта.</center>';
}else {
if (@move_uploaded_file($_FILES['image1']['tmp_name'], $path))
$image1 = "$baseurl/$path";
}
}
}
}
$error = array();
if(empty($name)) {
$error[] = "Моля въведете име на продукта!";
}
if(count($error)>0) {
echo"<font size='3' color='#CC0000'>Грешка:</font>";
foreach($error as $error2)
echo"$error2";
}
else {
$mysql = "INSERT INTO products(cat, name, price, pricenew, kolichestvo, vkus,info, date, views, image1, polzvane )
VALUES('$cat', '$name', '$price', '$pricenew', '$kolichestvo', '$vkus', '$info', '$date', '0', '$image1', '$polzvane' )";
mysql_query($mysql);
echo"Продукт - $name беше успешно добавен !";
}
}
}
почти, но не....DeathGuard_ каза:http://web-tourist.net/login/login/view.php?st=2396
http://web-tourist.net/login/login/newsearch.php?wtsearch=n&newsearch=bbcode&x=0&y=0_4efo_ каза:почти, но не....DeathGuard_ каза:http://web-tourist.net/login/login/view.php?st=2396![]()
защото като пасте някоя таблица от Word става батак....![]()
Тези готовите системи като WordPress , нали имат такива форми?DeathGuard_ каза:http://web-tourist.net/login/login/newsearch.php?wtsearch=n&newsearch=bbcode&x=0&y=0_4efo_ каза:почти, но не....DeathGuard_ каза:http://web-tourist.net/login/login/view.php?st=2396![]()
защото като пасте някоя таблица от Word става батак....![]()
Разгледай ги, но само където пише раздел php/mysql