Jeg har lånet st script til et nyheds system og ændret lidt i det. Jeg kan dog desværre ikke få kode-funktionen til at virke. Når man indtaster en nyhed, kan man indtaste hvilken som helst kode! Nyheds systemet ligger på denne side:
www.dengulefar.dk
Er der nogen der kan se hvad der er galt?
Koden ser så ledes ud:
Scriptet ser således ud:
<html><head><style type="text/css">
<!--
body,td,th {
font-family: Arial, Helvetica, sans-serif;
font-size: 11px;
color: #999999;
}
body {
background-color: #000000;
margin-left: 0px;
margin-top: 0px;
margin-right: 0px;
margin-bottom: 0px;
}
a {
font-size: 11px;
color: #999999;
}
a:visited {
color: #999999;
text-decoration: none;
}
a:hover {
color: #999999;
text-decoration: underline;
}
a:active {
color: #999999;
text-decoration: none;
}
a:link {
text-decoration: none;
}
-->
</style>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<STYLE type=text/css>
<!--
html{
{SCROLLBAR-FACE-COLOR: #333333;
SCROLLBAR-HIGHLIGHT-COLOR: #000000;
SCROLLBAR-SHADOW-COLOR: #000000;
SCROLLBAR-3DLIGHT-COLOR: #000000;
SCROLLBAR-ARROW-COLOR: #ffff00;
SCROLLBAR-TRACK-COLOR: #000000;
SCROLLBAR-DARKSHADOW-COLOR: #000000; }
.style2 {font-weight: bold}
</STYLE>
</head>
<body>
<table width="400" height="600" border="0" align="center" cellpadding="0" cellspacing="0">
<tr>
<td align="left" valign="top"><form method="post" action="<? echo $PHP_SELF;?>">
<p align="center"> </p>
<p align="center">
<?php
$db_host = "localhost";
$db_username = "dengulefar_dk";
$db_password = "X";
$db_dbname = "dengulefar_dk";
if(isset($_POST["kodeord"])&&$_POST["kodeord"]=="dgf"){
echo "<b>Nyheden er hermed tilføjet</br></div>";
} else {
echo "<b>Tilføj Nyhed</br>";
}
$db = mysql_connect($db_host, $db_username, $db_password);
mysql_select_db($db_dbname, $db);
$nyhed_dato = time();
$nyhed_overskrift = $_POST["nyhed_overskrift"];
$nyhed_tekst = $_POST["nyhed_tekst"];
if(!get_magic_quotes_gpc()){
$nyhed_overskrift = addslashes($nyhed_overskrift);
$nyhed_tekst = addslashes($nyhed_tekst);
}
mysql_query("INSERT INTO nyheder (dato, overskrift, tekst) VALUES ('$nyhed_dato', '$nyhed_overskrift', '$nyhed_tekst')");
?>
</p>
<p><b class="style2">Kodeord:</b><br>
<input type="password" name="kodeord">
<br>
<span class="style2"><b><br>
Overskrift</b>:</span><br>
<input type="text" name="nyhed_overskrift">
<br>
<span class="style5"><br>
<strong>Tekst:</strong></span><br>
<textarea name="nyhed_tekst" cols="40" rows="5"></textarea>
<BR>
<br>
<input name="submit" type="submit" value="skriv">
</p>
<p> </p>
</form>
<div align="center"><a href="nyhed.vis.php" target="iframe">Tilbage til nyheder </a></div></td>
</tr>
</table>
<p> </p>
</body>
</html>
Venlig hilsen
Kokane