Gå til innhold

Er dette scripet sikkert?


Anbefalte innlegg

Kan dere vær så snill å fortelle meg om dette scripet er sikkert? Hva kan sje hvis det ikke er det? Jeg bruker start.no sin server.

 

<html>

<head>

<title>Guestbook</title>



</head>

<body BGCOLOR=#ffffff TEXT=#000000 LINK=#ff0000>


<?php



?>


<center>





<form name="login" method="post" action="write.php">


<b>Nick</b>:<input type="text" name="one"> <p>

<b>Comment</b>:<br>

<textarea cols="60" rows="6" name="three"></textarea>


<p>

<input type="submit" value="Send message">


</form>


<?php 


include("gjestebok.dat");

$navn = "$_POST[one]";

$kommentar = "$_POST[three]";


if($navn && $kommentar)
{

$kommentar=(htmlentities(strip_tags($_POST['three'])));
$navn=(htmlentities(strip_tags($_POST['one'])));

$foo=fopen("gjestebok.dat","r");

$old=fread($foo, filesize("gjestebok.dat"));

fclose($foo);

$start=fopen("gjestebok.dat","w");



fwrite($start,"<b>Nick:</b> $navn <br><b>Comment:</b>$kommentar  <br><hr color='red'>   \n $old ");




fclose($start);

}

else
{

}


?>



<hr size="100" color="gray"><br>

</body>

</html>

 

På gjestebok.dat ligger innleggene til gjesteboken min

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...