-
Üyelik
08.03.2012
-
Yaş/Cinsiyet
39 / E
-
Meslek
Tamsurum.net
-
Konum
Kırklareli
-
Ad Soyad
F** S**
-
Mesajlar
1359
-
Beğeniler
88 / 287
-
Ticaret
5, (%100)
FCK kullanıyor ise şunu deneyin.
Fck editörde 1 admin girişi 2 kullanıcı girişi vecuttur. Kullanıcı girişinde HTML kodlar yasaklanmış olabilir o yüzden de kodlar direk çıkıyor olabilir.
Yani admin özel olarak yetkilendirilmiş ise user fck editörde HTML kod kullanamaz.
1 kişi bu mesajı beğendi.
-
Üyelik
08.03.2012
-
Yaş/Cinsiyet
39 / E
-
Meslek
Tamsurum.net
-
Konum
Kırklareli
-
Ad Soyad
F** S**
-
Mesajlar
1359
-
Beğeniler
88 / 287
-
Ticaret
5, (%100)
Sorunu FCK da aramadan önce SQL Injection önlemesi varmı onlara bir bakın. Admin'e SQL Injection önlemesi yapılmışsa sizin yazdıklarınız text olarak çıkar.
SQL Injection önlemesi kullanıcıların girdikleri metinlere uygulanmalı AMA DÜZGÜN uygulanmalı :)
1 kişi bu mesajı beğendi.
-
Üyelik
08.03.2012
-
Yaş/Cinsiyet
39 / E
-
Meslek
Tamsurum.net
-
Konum
Kırklareli
-
Ad Soyad
F** S**
-
Mesajlar
1359
-
Beğeniler
88 / 287
-
Ticaret
5, (%100)
Haritasız define aranmaz :) Ben olabilecek şeyleri söylüyorum scriptte ne var ne yok kod yapısı nasıldır neyi nasıl nereye bağladılar bunları bilmiyorum. Görmem lazım, bazı şeyler deneme yanılma yoluylada bulunabilir, SQL inject koruması var ise bile nereye koydular önce buna bakmak gerekir, index sayfanız neye göre listeliyor ona bakmak gerekir.
Sonuçta scriptiniz WP gibi yaygın herkesin ezbere bildiği bir kod yapısına ve dosya düzenine sahip değil takdir edersiniz ki :)
1 kişi bu mesajı beğendi.
-
Üyelik
08.03.2012
-
Yaş/Cinsiyet
39 / E
-
Meslek
Tamsurum.net
-
Konum
Kırklareli
-
Ad Soyad
F** S**
-
Mesajlar
1359
-
Beğeniler
88 / 287
-
Ticaret
5, (%100)
Aynı şeyi kendi scriptimde de yaşamıştım. Benimki asp idi. Yönetici FCK dan metin girişleri düzgün gözükürken ( Link html kod, taglar ) üyelerin girişleri yazıldığı gibi gözükmekte idi. Şuan halen daha bu şekilde, Aslında bu bir güvenlik, kullanıcı yorumlarında sitenize kod bastırıp index yönlendirmeyi engelliyor. Fakat sizde bunu Yönetici paneldede yapıyor. Boşluk bırakınca da bunu kod olarak algılaması çok enteresan bir durum. Detaylıca incelemek lazım. Datadan kodu alıp olduğu gibi sayfaya basıyor :)
Ek Olarak: Konu Sahibi bana ulaşabilir mi Lütfen ?
1 kişi bu mesajı beğendi.