elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 04:15  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP
| | | |-+  ¿Que esta mal? [Correccion de codigo]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Que esta mal? [Correccion de codigo]  (Leído 667 veces)
2Fac3R

Desconectado Desconectado

Mensajes: 267


Sigamos Creciendo...


Ver Perfil WWW
¿Que esta mal? [Correccion de codigo]
« en: 3 Noviembre 2011, 01:24 »

Hola amigos de CEH, quciera que me ayudaran en este codigo que no me funciona y no encuentro el error

Código
?php
$serv = "localhost";
$user = "root";
$pass = "root";
$db = "prueba";
 
if(isset($_POST['send']))
{
$conexion=mysql_connect($serv,$user,$pass);
mysql_select_db($db,$conexion) or die ("Error en la seleccion de la bd".mysql_error());
mysql_query("INSERT INTO comentarios(Autor,Titulo,Mensaje) VALUES
             ('$_REQUEST[Autor]','$_REQUEST[Titulo]',$_REQUEST[Mensaje])"
, $conexion)
  or die ("Error en la query".mysql_error());
mysql_close($conexion);
echo "Se ha publicado correctamente";
  }else{
       echo '
<form action="" method="POST">
<b> Autor: <input type="text" name="Autor"> <br>
Titulo: <input type="text" name="Titulo"> <br> <br>
Mensaje: </b><br><TEXTAREA name="Mensaje" cols="100" rows="10"> </TEXTAREA> <br>
<input type="submit" name="send" value="Publicar!">
</form>
'
;
}
 
?>
 

Espero respuestas, gracias  ;D
Zalu2


En línea

Blog dedicado a la Seguridad Informatica & Hacking http://breaksecurity.blogspot.com/.
dark_sargon


Desconectado Desconectado

Mensajes: 532


CJ


Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #1 en: 3 Noviembre 2011, 03:17 »

Podría ser el "<" al inicio del documento. O fue error al copiar/pegar.


En línea

http://www.actimediaonline.com
Diseño Web, animación y más.

http://www.ciudadoscura.com
Diseño Web, electrónica, programación, móviles y más.
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #2 en: 3 Noviembre 2011, 04:10 »

Creo que está en la Query, deberías de especificar algún error.
En línea

---
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #3 en: 3 Noviembre 2011, 04:15 »

Código
       ('$_REQUEST[Autor]','$_REQUEST[Titulo]',$_REQUEST[Mensaje])", $conexion) 
 
te falto la comilla al mensaje

Código
       ('$_REQUEST[Autor]','$_REQUEST[Titulo]','$_REQUEST[Mensaje]')", $conexion) 
 
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
Jnl

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #4 en: 3 Noviembre 2011, 19:23 »

Pues asi deberia funcionar, no dices que error es que que obtienes.
Código
<?php
$serv = "localhost";
$user = "root";
$pass = "root";
$db = "prueba";
 
if(isset($_POST['send']))
{
$conexion=mysql_connect($serv,$user,$pass);
mysql_select_db($db,$conexion) or die ("Error en la seleccion de la bd".mysql_error());
mysql_query("INSERT INTO comentarios(Autor,Titulo,Mensaje) VALUES ('".$_REQUEST['Autor']."','".$_REQUEST['Titulo']."','".$_REQUEST['Mensaje']."')", $conexion)
  or die ("Error en la query".mysql_error());
mysql_close($conexion);
echo "Se ha publicado correctamente";
  }else{
       echo '
<form action="" method="POST">
<b> Autor: <input type="text" name="Autor"> <br>
Titulo: <input type="text" name="Titulo"> <br> <br>
Mensaje: </b><br><TEXTAREA name="Mensaje" cols="100" rows="10"> </TEXTAREA> <br>
<input type="submit" name="send" value="Publicar!">
</form>
'
;
}
 
?>
En línea
2Fac3R

Desconectado Desconectado

Mensajes: 267


Sigamos Creciendo...


Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #5 en: 3 Noviembre 2011, 21:50 »

Podría ser el "<" al inicio del documento. O fue error al copiar/pegar.

Si fue error de copy & paste xD

Ya esta corregido gracias por ayudar ;D
Zalu2
En línea

Blog dedicado a la Seguridad Informatica & Hacking http://breaksecurity.blogspot.com/.
s00rk

Desconectado Desconectado

Mensajes: 139



Ver Perfil
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #6 en: 3 Noviembre 2011, 22:30 »

Si sabes de que forma recibira los datos (POST) porque optar por usar REQUEST ?
Me quedo esa duda jeje
En línea

dark_sargon


Desconectado Desconectado

Mensajes: 532


CJ


Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #7 en: 4 Noviembre 2011, 03:55 »

Si sabes de que forma recibira los datos (POST) porque optar por usar REQUEST ?
Me quedo esa duda jeje

Yo pregunto lo mismo... Esto podría ser algo potencialmente malo en cuanto a seguridad.
En línea

http://www.actimediaonline.com
Diseño Web, animación y más.

http://www.ciudadoscura.com
Diseño Web, electrónica, programación, móviles y más.
2Fac3R

Desconectado Desconectado

Mensajes: 267


Sigamos Creciendo...


Ver Perfil WWW
Re: ¿Que esta mal? [Correccion de codigo]
« Respuesta #8 en: 4 Noviembre 2011, 18:18 »

Si sabes de que forma recibira los datos (POST) porque optar por usar REQUEST ?
Me quedo esa duda jeje

Ese es el punto, el codigo lo hize para que fuera vulnerable (para un ejemplo), aunque tengo que admitir que daria lo mismo, error :$ jjeje
Zalu2
En línea

Blog dedicado a la Seguridad Informatica & Hacking http://breaksecurity.blogspot.com/.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines