Иконка ресурса

Новости с комментариями для Фруктовой Фермы 2015-12-30

  • Автор темы pligin
  • Дата начала
pligin
Участник
Сообщения
3.654
Реакции
1.336
Telegram
pligin
Пользователь admin разместил новый ресурс:

Новости с комментариями для Фруктовой Фермы - Модуль Новости с комментариями для Фруктовой Фермы

Посмотреть вложение 303
Здравствуйте!Хочу вам предложить модуль "Новости с комментариями"!
Данный модуль позволит вам комментировать любые новости Администрации!
Мне кажется модуль очень интересный и нужный!

Модуль полностью рабочий, без уязвимостей, корректно настроен для работы.
Узнать больше об этом ресурсе...
 
baxedik
Местный
Сообщения
102
Реакции
6
Хороший модуль! Как дописать что бы в меню где новости был счетчик количества новых сообщений.
 
pligin
Участник
Сообщения
3.654
Реакции
1.336
Telegram
pligin
baxedik написал(а):
Хороший модуль! Как дописать что бы в меню где новости был счетчик количества новых сообщений.
В базу нужно добавить таблицу с id новости и id пользователя. . При при прочтении пользователем новости в данную таблицу записывается id новости и пользователя.
В меню сделать выборку id из базы новостей и поиск их по новой таблице строки где id пользователя равно текущему. Там где есть совпадение - новость прочитана, иначе новая новость.
Подсчитать отсутствующие новости в новой таблице и вывести значение в меню.
Как-то так.
Первое что пришло на ум
 
snooit
Местный
Сообщения
34
Реакции
19
Нет фильтрации.
+ Можно коментировать не существующую новость
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
snooit написал(а):
Нет фильтрации.
+ Можно коментировать не существующую новость
где нет фильтрации?в какой строке?
 
snooit
Местный
Сообщения
34
Реакции
19
$com = $db->RealEscape($_POST['comment']);//Фильтрация
пасивная хсс

# Проверяем на существование
if($db->NumRows() != 1){ echo "<center><b>Указанная новость не найдена</b></center><BR />"; }
$newcom = $db->FetchArray();

подмнена новости, Тобишь можно коментировать любую новость

 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
snooit написал(а):
$com = $db->RealEscape($_POST['comment']);//Фильтрация
пасивная хсс

# Проверяем на существование
if($db->NumRows() != 1){ echo "<center><b>Указанная новость не найдена</b></center><BR />"; }
$newcom = $db->FetchArray();

подмнена новости, Тобишь можно коментировать любую новость
т.е от RealEscape нету толку?
 
snooit
Местный
Сообщения
34
Реакции
19
kvozimir написал(а):
т.е от RealEscape нету толку?
mysql_real_escape_string наверно так дожно быть, но про RealEscape я первый раз слышу
 
Asterix
Участник
Сообщения
6
Реакции
0
А для ФС можно как нибудь запилить?
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #10
snooit написал(а):
mysql_real_escape_string наверно так дожно быть, но про RealEscape я первый раз слышу
видимо вы товарищи не все знаете,
если стоит RealEscape то инъекция не проходит,проверенно))))
 
snooit
Местный
Сообщения
34
Реакции
19
  • #11
kvozimir написал(а):
видимо вы товарищи не все знаете,
если стоит RealEscape то инъекция не проходит,проверенно))))
XCC инфа 100%
 
Pizza52
Участник
Сообщения
335
Реакции
21
  • #12
Где скрин рабочего примера?
 
Сверху