• » webSPELL.org - Free Content Management System
  • Language switch: English German
  • login



    » lost password?   » register now
  • About webSPELL

    webSPELL is a free Content Management System which was especially developed for the needs of esport related communities. Since a short while we are also offering an optimized and enhanced webSPELL version for the special requirements of non-profit organisations. The purpose of both systems is to offer a professional and free opportunity to create and administrate your own website in an easy and optimized way.

    » Learn more about webSPELL     » Download webSPELL now!
  • Advertisement

    Follow us

  • Sort:     printview
    Author
    Message
    webSPELL newbie
    3 Posts
    03.10.2012, 16:05 email offline quote 

    Wie ich sehe, schickst du im INSERT INTO den Titel usw. direkt in die Datenbank. Hier würde ich dir ganz stark empfehlen, ein mysql_escape für die Variablen durchzuführen, ansonsten kann es passieren, dass irgendwelche Script-Kiddies mal auf die Idee kommen, als Titel so etwas einzugeben:
    Code:
    1.
    '; DELETE * FROM showroom;

    webSPELL newbie
    3 Posts
    04.09.2012, 22:01 email offline quote 

    Aaroniker wrote:

    danke! Das klappt nun lächeln

    Nur zeigt er mir nen schwarzes Bild jetzt an :/


    Vor
    imagejpeg($im_neu, "../upload/showroom/" . $fn);
    speichert das Bild im Dateisystem. Willst du es direkt anzeigen, dann musst du den 2. Parameter entfernen und den korrekten Header für JPEG Bilder setzen:
    header('Content-Type: image/jpeg');
    webSPELL newbie
    83 Posts
    30.05.2012, 17:47 email offline quote 

    danke! Das klappt nun lächeln

    Nur zeigt er mir nen schwarzes Bild jetzt an :/
    Administrator
    Member of webSPELL e.V.
    3188 Posts
    30.05.2012, 15:51 offline quote 

    Code:
    1.
    $im_alt = imagecreatefromjpeg($fn);


    $fn ist $_FILES["img"]["name"] müsste aber $_FILES["img"]["tmp_name"] sein.
    webSPELL newbie
    83 Posts
    30.05.2012, 14:35 email offline quote 

    Mahlzeit zusammen, ich habe folgendes Script geschrieben, nur leider lädt er gar nichts hoch .. :/
    Rechte der Ordner sind gesetzt und der Pfad ist korrekt

    Das Script

    Code:
    1.
    2.
    3.
    4.
    5.
    6.
    7.
    8.
    9.
    10.
    11.
    12.
    13.
    14.
    15.
    16.
    17.
    18.
    19.
    20.
    21.
    22.
    23.
    24.
    25.
    26.
    27.
    28.
    29.
    30.
    31.
    32.
    33.
    34.
    35.
    36.
    37.
    38.
    39.
    40.
    41.
    42.
    43.
    44.
    if(isset($_POST['upload']))
    {
         mysql_connect("localhost", "root", "pw");
         mysql_select_db("flipspot");
        
        $Nickname = $_POST["Nickname"];
        $UserID = $_POST["UserID"];
        $titel = $_POST["titel"];
        $beschreibung = $_POST["beschreibung"];
        
        /* neuen Bildnamen festlegen */
        $fn = $_FILES["img"]["name"];
        $fn_teile = explode(".", $fn);
        $fn_endung = $fn_teile[count($fn_teile) - 1];
         $fn = "show_" . date("YmdHis") . "." . $fn_endung;
        /* Bild in die DB einfügen und kopieren und speichern */
        copy($_FILES["img"]["name"], $fn);
        
        mysql_query("insert into showroom (Titel, Beschreibung, UserID, Nickname, Bildlink)"
        . " values ('$titel', '$beschreibung', '$UserID', '$Nickname', '$fn')
        ");
            
        
        /* Original Bildgröße ermitteln */
        $info = getimagesize($fn);
        $width_alt = $info[0];
        $height_alt = $info[1];
        
        /* neue Bildgröße festlegen */
        $width_neu = 150;
        $height_neu = ceil($height_alt * $width_neu / $width_alt);
        
        /* Bildobjekt erzeugen */
        $im_alt = imagecreatefromjpeg($fn);
        $im_neu = imagecreatetruecolor($width_neu, $height_neu);
        
        /* Bild in neue Größe kopieren und speichern */
        imagecopyresampled($im_neu, $im_alt, 0, 0, 0, 0, $width_neu, $height_neu, $width_alt, $height_alt);
        imagejpeg($im_neu,  "../upload/showroom/" . $fn);
        
        imagedestroy($im_alt);
        imagedestroy($im_neu);
        
    }


    Bin für jede erdenkliche Hilfe dankbar!

    mfg
    Sort:     printview


    To start or to reply to a topic you have to be registered and logged in!

    register now
    login
  • » Support

    » Topics
    22.05.2013 - 21:10 - 7 Replies
    » forum anzeige erweitern
    forum anzeige erweitern
    Last post: Swordfish3000
    Board: DE - Allgemeiner Support
    22.05.2013 - 21:10
    22.05.2013 - 20:27 - 6 Replies
    » When the update?
    When the update?
    Last post: Argu
    Board: EN - General
    22.05.2013 - 20:27
    22.05.2013 - 17:46 - 3 Replies
    » Admin login
    Admin login
    Last post: blackmoonstah
    Board: DE - Allgemeiner Support
    22.05.2013 - 17:46
    22.05.2013 - 17:28 - 1 Replies
    » Design Ausverkauf - alles...
    Design Ausverkauf - alles unter 70€
    Last post: Freestyler92
    Board: DE - Biete
    22.05.2013 - 17:28
    22.05.2013 - 15:28 - 2 Replies
    » Slider Links Bitte um Hil...
    Slider Links Bitte um Hilfe
    Last post: LethalTrade2013
    Board: DE - Allgemein
    22.05.2013 - 15:28
    22.05.2013 - 14:54 - 2 Replies
    » adminlogin auf allypage f...
    adminlogin auf allypage funktioniert nicht mehr. bitte um hilfe
    Last post: blackmoonstah
    Board: DE - Technischer Support
    22.05.2013 - 14:54
    22.05.2013 - 14:41 - 4 Replies
    » Content laden
    Content laden
    Last post: bazic
    Board: DE - Anfragen
    22.05.2013 - 14:41
    22.05.2013 - 09:57 - 0 Replies
    » [4SALE] eSport Design/Tem...
    [4SALE] eSport Design/Template
    Last post: LeG3nDz
    Board: EN - Offers
    22.05.2013 - 09:57
    22.05.2013 - 09:24 - 1 Replies
    » Updatefunktion?
    Updatefunktion?
    Last post: Sysix
    Board: DE - Vorschläge
    22.05.2013 - 09:24
    22.05.2013 - 00:47 - 5 Replies
    » msql datenbank transfer
    msql datenbank transfer
    Last post: pgene
    Board: DE - Technischer Support
    22.05.2013 - 00:47
    22.05.2013 - 00:03 - 9 Replies
    » Mein Forum
    Mein Forum
    Last post: Lordy4007
    Board: DE - Fragen zur Seite
    22.05.2013 - 00:03
    21.05.2013 - 19:43 - 9 Replies
    » login startseite
    login startseite
    Last post: Argu
    Board: DE - Technischer Support
    21.05.2013 - 19:43
    21.05.2013 - 13:18 - 7 Replies
    » [Biete] Template Designs
    [Biete] Template Designs
    Last post: Marceld
    Board: DE - Biete
    21.05.2013 - 13:18
    21.05.2013 - 05:15 - 0 Replies
    » Need Designer for Logo/Te...
    Need Designer for Logo/Template
    Last post: Kody
    Board: EN - General
    21.05.2013 - 05:15
    21.05.2013 - 05:13 - 0 Replies
    » Looking for Designers/Cod...
    Looking for Designers/Coders (paid)
    Last post: Kody
    Board: EN - Requests
    21.05.2013 - 05:13
    20.05.2013 - 21:11 - 12 Replies
    » High Quality Website
    High Quality Website
    Last post: Dansjostedt
    Board: EN - Offers
    20.05.2013 - 21:11
    20.05.2013 - 18:27 - 4 Replies
    » [S] Tester für neuen Foru...
    [S] Tester für neuen ForumMod
    Last post: Argu
    Board: DE - Anfragen
    20.05.2013 - 18:27
    20.05.2013 - 11:47 - 5 Replies
    » Suche Designer GGL:Geld
    Suche Designer GGL:Geld
    Last post: Dynamic-Webmedia
    Board: DE - Suche
    20.05.2013 - 11:47
    20.05.2013 - 00:07 - 0 Replies
    » [S] Suche Programmierer
    [S] Suche Programmierer
    Last post: phoenix762
    Board: DE - Suche
    20.05.2013 - 00:07
    18.05.2013 - 19:58 - 36 Replies
    » Exklusiv Webseite zur Mie...
    Exklusiv Webseite zur Miete
    Last post: liQweb
    Board: DE - Biete
    18.05.2013 - 19:58
    » Partners
    Bilderkiste.org Image Hosting
    k3rmit.org
    PascalMh.de


    » Blog
    28.03.2013 - derchris
    » Those damn spammers