elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: [1]
1  Programación / PHP / Como usar ajax con CKEditor en: 28 Noviembre 2017, 19:08 pm
Buenas amigos del foto, tengo el siguiente problema primero no soy experto en ajax solo se modificar algunas cositas e implementar los código que por ahí se encuentran mi pregunta es la siguiente:

Tengo un textarea el cual le implemente el editor CKeditor para poder editar texto con formato mi idea es que se guarde la información mediante el uso de ajax ya implemente el código sin el ckeditor y efectivamente me guarda la información del textarea pero al implementar el ckeditor no me guarda nada

aqui el html y php
Código
  1. <?php
  2. require_once('../plugin/conect.php');
  3.  
  4.     /*CONSULTA A LA BASE DE DATO Titulo de pagina */
  5.    $c_nosotros=("SELECT * FROM configuracion WHERE id='1'");
  6.    /*EJECUTA LA CONSULTA BASE DE DATO */
  7.    $result = $conectar->query($c_nosotros);
  8.     /*ALMACENA LOS RESULTADOS EN UN ARRAY*/
  9.    $row = $result->fetch_array(MYSQLI_ASSOC );
  10.    $nosotros=$row["nosotros"];
  11.    /* liberar la serie de resultados */
  12.    $result->free(); ?>
  13.  
  14. <div id="content">
  15. <h2>Editar los campos en el sitio o lugar haciendo click</h2>
  16.  
  17.    <div id="content_biography" class="input">
  18.  
  19.     <textarea rows="7" cols="30" id="nosotros" name="nosotros"><?php echo $nosotros?></textarea>
  20.        <script type="text/javascript">
  21.         CKEDITOR.replace ("nosotros");
  22. </script>
  23.    </div>
  24.  
  25. </div>


aqui el codigo de ajax
Código
  1. <script type="text/javascript">
  2. $(document).ready(function(){
  3. $('textarea').blur(function(){
  4. var field = $(this);
  5. var parent = field.parent().attr('id');
  6. field.css('background-color','#F3F3F3');
  7. //alert(parent);
  8. $('#'+parent).append('<img class="loader" src="../recursos/loader.gif" style="width:16px; height:16px;"/>').fadeIn('slow');
  9. var dataString = 'value='+$(this).val()+'&field='+$(this).attr('name');
  10. $.ajax({
  11.            type: "POST",
  12.            url: "-guardar_nosotros.php",
  13.            data: dataString,
  14.            success: function(data) {
  15. field.val(data);
  16. $('#'+parent+' .loader').fadeOut(function(){
  17. $('#'+parent).append('<img class="ok" src="../recursos/ok.png" style="width:16px; height:16px;"/>').fadeIn('slow');
  18. });
  19.  
  20.            }
  21.        });
  22. });
  23. });
  24.  
  25. </script>


lei por hay que habia que poner ckeditor.instaces[''].getData algo asi pero no se donde hay que ponerlo o como hacer para que me funione el ajax
2  Programación / PHP / Re: Ayuda con consulta PHP para darle seguridad y optimización en: 10 Noviembre 2017, 17:10 pm
Con lo que muestras se puede deducir más bien poco.

- La consulta que muestras es estática. No tiene punto de inyección.
- No muestras la salida, no se puede saber si usas filtros o escapas contenido.

El archivo de conexión por otra parte *puede* llegar a presentar inconvenientes. Puede revelar información sensible en caso de que no consiga conectarse a la base de datos, en forma de mensaje de error. Para evitarlo, quita la linea printf y usa un sistema de logs interno.

Saludos

gracias por la respuesta me ayuda bastante la consulta tal como se muestra ejecuta su función que es imprimir una información en la pagina para que el usuario la lea por tanto siempr sera id=1 ya que id 1 es quien posee un campo  llamada nosotros la cual posee esa informacion dicha tabla no tiene datos o id autoincrementado el id uno posee diversos campos con diversa información que se mostrara dependiendo de la pagina en la que el usuario este por hay creo que no hay errores de vulnerabilidad por otro lado como podría implementar el sistema de log en el archivo de conexión y si es posible hacerlo lo mas seguro posible soy nuevo no se mucho pero me defiendo por eso pido opinión para aprender ya y mas que todo en cuanto a seguridad para evitar al máximo vulnerabilidades



el resultado que muestra la consulta se guarda en
Código
  1. $resultado_nosotros=$row["nosotros"]; y eso se imprime en un <div> <?php echo $resultado_nosotros; ?> </div>

Mod: No hacer doble post. Los códigos van entre etiquetas GeSHi.
3  Programación / PHP / Ayuda con consulta PHP para darle seguridad y optimización en: 10 Noviembre 2017, 15:46 pm
Buenas estoy realizando una consulta a una base de dato como verán quiero que sea lo mas fluido y seguro posible por lo cual quiero su opinión ya que estoy usando php7 y bueno algunas cosas cambian no soy un experto en php pero me defiendo leyendo en el manua de php 7 realice esta consulta y solo quiero saber si es la manera mas comoda, correcta, segura y optimizada pues bien quiero que sea seguro ya que esta pagina que estoy realizando tiene las cotizaciones que hacen mis cliente a mi  negocio y no quiero que de golpe me la hakeen ya que yo perdería dinero  por ende todos los algoritmos y consulta que realice los quiero con la máxima seguridad posible el código es el siguiente

codigo de la pagina quienes somos
Código
  1. <?php
  2. require_once('plugin/conect.php');
  3.  
  4.     /*CONSULTA A LA BASE DE DATO*/
  5.    $c_nosotros=("SELECT nosotros FROM configuracion WHERE id='1'");
  6.    /*EJECUTA LA CONSULTA BASE DE DATO */
  7.    $result = mysqli_query($conectar, $c_nosotros);
  8.      /*ALMACENA LOS RESULTADOS EN UN ARRAY*/
  9.      $row = mysqli_fetch_array($result, MYSQLI_ASSOC);
  10.             $resultado_nosotros=$row["nosotros"];
  11.          /* liberar la serie de resultados */
  12.            mysqli_free_result($result);
  13.          /* cerrar la conexión */
  14.             mysqli_close($conectar);
  15. ?>
  16.  

código del archivo de conexión
Código
  1. <?php
  2. $hostname = "127.0.0.1:3307";
  3. $database = "loto24";
  4. $username = "root"; //Nombre de usuario
  5. $password = "";     //Nombre de contraseña
  6.  
  7.  
  8. $conectar =new mysqli($hostname, $username, $password, $database);
  9.  
  10.    printf("Falló la conexión: %s\n", mysqli_connect_error());
  11.    exit();
  12. }
  13.  
  14. ?>
Aclaro aunque no creo que sea relevante estoy usando como motor de base de dato Mariadb

Que opinan puede este código ser el mas optimizado y seguro para mi pagina o hay algo mejor me interesaría consejos y opiniones
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines