كمك فوري:كدhtmlتوناكم نميتونم بدم بالا.

mosi-online

Member
سلام بچه ها و اساتيد...
من يه مشكل گنده دارم با php nuke كه يه صفحه htmlنميتونم توش بدم بالا.مطما هستم كدهام درسته نميدونم چرا اين ارور رو ميده...
يا اصلا وقتي كه كد html به صفحم اضافه ميكنم بعد ارسال ميكنم مطلبم رو اين ارور رو ميده...
جون من كمك كنيد... :(
erorrr.jpg

فقط تو لوكال هاست اين مشكل رو ندارم تو سايت هم اين مشكل رو دارم...
 

Mikhak

Active Member
فايل mainfile.php رو خوب نگاه كن راه حل شو پيدا ميكني

-----------------
سينا
 

mosi-online

Member
چجوري دادا؟
من اون طوري وارده وارد نيستما....
ميگي چجوري رديفش كنم؟
 

Mikhak

Active Member
برو توي mainfile.php اين foreach اولي و دومي رو حذف كن يعني اين كدهارو
کد:
foreach ($_GET as $secvalue) {
    if ((eregi("<[^>]*script*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*iframe*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*meta*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*img*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*onmouseover*\"?[^>]*>", $secvalue)) ||
	(eregi("\([^>]*\"?[^)]*\)", $secvalue)) ||
	(eregi("\"", $secvalue)) || 
	(eregi("forum_admin", $var_name)) || 
	(eregi("inside_mod", $var_name))) {
   die ("<center><img src=images/logo.gif><br><br><b>The html tags you attempted to use are not allowed</b><br><br>[ <a href=\"javascript:history.go(-1)\"><b>Go Back</b></a> ]");
    }
}

foreach ($_POST as $secvalue) {
    if ((eregi("<[^>]*onmouseover*\"?[^>]*>", $secvalue)) ||	(eregi("<[^>]*script*\"?[^>]*>", $secvalue)) ||	(eregi("<[^>]*style*\"?[^>]*>", $secvalue))) {
        die ("<center><img src=images/logo.gif><br><br><b>The html tags you attempted to use are not allowed</b><br><br>[ <a href=\"javascript:history.go(-1)\"><b>Go Back</b></a> ]");
    }
}
بازم مشكل داشتي بگو البته اين از نظر امنيتي اصلا درست نيست چون همه جا ميتونن همه جور كدي رو وارد كنن دارم يه ماژول واسه اين مينويسم تا چند روز ديگه تموم ميشه واست ميزارم
-------------------
سينا
 

mosi-online

Member
آقا من اينهارو حذف كردم خب...
ديگه اون ارور رو نميده ولي اندفعه صفحه سفيد مياد..
وقتي من اون كدهارو حذف كردم اين كدها اومد زيره هم:
// End Post filtering patch

if (eregi("mainfile.php", $_SERVER['SCRIPT_NAME'])) {
كمكــــــــــــــــــــــــــــــــــــــــــــــــــــ :(

eror123.jpg
 

جدیدترین ارسال ها

بالا