Loading...
вот код где прописать header(Location:?); а где exit()
<?php
require_once ( 'system/func.php' ) ;
require_once ( 'system/header.php' ) ;
auth() ; // Закроем от неавторизированых
$title = 'Чат' ;
$chat = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `id` = '".$id."'"));
$count = mysql_result ( mysql_query
( "SELECT COUNT(*) FROM `chat`" ) , 0 ) ;
if ( isset ( $_POST [ 'LetsGo' ]) && ! empty
( $_POST [ 'msg' ])) {
$msg = mysql_real_escape_string
( $_POST [ 'msg' ]) ;
mysql_query ( "INSERT INTO `chat` SET `post` = '" . $msg . "'" ) ;
}
echo '<form method="post">' ;
echo '<div class="nsk">Сообщение:</div><br/><textarea name="msg" rows = "4" style="width:50%"></textarea><br/>';
echo '<input type="submit" name="LetsGo" value="Отправить">' ;
echo '</form>' ;
if ( $count == false ) {
echo '<div class="cntr">Сообщений не обнаруженно</div>' ;
} else {
$query = mysql_query ( "SELECT * FROM `chat` LIMIT 10" ) ;
while ( $row = mysql_fetch_assoc
( $query ))
{
echo $row [ 'post' ] ;
}
}
require_once ( 'system/footer.php' ) ;
.рукалицо.
в конце exit;
header() перед exit;
вместо auth() поставь
if($user) {
header('location:/');
exit();
}
и дыры не будет)
Тони раут (02.11.2017 в 00:42)
вместо auth() поставь
if($user) {
header('location:/');
exit();
}
и дыры не будет)

.рукалицо.
Тони раут , Какой дыры ? Гг
Avenax (02.11.2017 в 00:46)
Тони раут (02.11.2017 в 00:42)
вместо auth() поставь
if($user) {
header('location:/');
exit();
}
и дыры не будет)

.рукалицо.


меня тоже этот пост убил
Тони раут , Какая нафиг дыра?
Если auth это также
function auth(){
global $user;
if(!isset($user['id'])) header('Location: /');
}
exit(header("location: /"));

<?php
require_once ( 'system/func.php' ) ;
require_once ( 'system/header.php' ) ;
auth() ; // Закроем от неавторизированых
$title = 'Чат' ;
$chat = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `id` = '".$id."'"));
$count = mysql_result ( mysql_query
( "SELECT COUNT(*) FROM `chat`" ) , 0 ) ;
if ( isset ( $_POST [ 'LetsGo' ])) {

if(empty($_POST['msg'])) $error = 'Сообщение не введено';


if(!$error){

$msg = mysql_real_escape_string( $_POST[ 'msg' ]) ;

mysql_query ( "INSERT INTO `chat` SET `post` = '" . $msg . "'" ) ;
header('location: ?');
exit;
}else{
echo $error;
}
}
echo '<form method="post">' ;
echo '<div class="nsk">Сообщение:</div><br/><textarea name="msg" rows = "4" style="width:50%"></textarea><br/>';
echo '<input type="submit" name="LetsGo" value="Отправить">' ;
echo '</form>' ;
if ( $count == false ) {
echo '<div class="cntr">Сообщений не обнаруженно</div>' ;
} else {
$query = mysql_query ( "SELECT * FROM `chat` LIMIT 10" ) ;
while ( $row = mysql_fetch_assoc
( $query ))
{
echo $row [ 'post' ] ;
}
}
require_once ( 'system/footer.php' ) ;


________
посл. ред. 02.11.2017 в 00:55; всего 2 раз(а); by Akhmedov
Онлайн: 2
Время:
Gen. 0.1147
(c) Bym.Guru 2010-2026