Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2009, 01:04   #1
mamo139
Senior Member
 
L'Avatar di mamo139
 
Iscritto dal: Sep 2006
Città: Bologna/Milano
Messaggi: 525
[php] unexpected T_CONSTANT_ENCAPSED_STRING

questo codice da questo errore:

Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING in /membri/mamo139/download.php on line 14

non riesco a capire come mai... grazie

Codice:
<?

if(isset($_GET['id']))
	$get_id = ''.$_GET['id'];
else exit(0);

$get_id = str_replace('/','',$get_id);
$get_id = str_replace('\','',$get_id);


$file = "database/".$get_id;
$filename = $get_id;

header('Content-type: application/zip');
header('Content-Disposition: attachment; filename="'.$filename.'"');

readfile($file);


?>
__________________
http://mamo139.altervista.org
mamo139 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 07:23   #2
vhost87
Senior Member
 
L'Avatar di vhost87
 
Iscritto dal: Apr 2008
Città: Varese
Messaggi: 406
Usa le " " (doppi apici) per la funzione header()
__________________
IT Developer at Hardware Upgrade S.r.l.
self.love(this.me());
vhost87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:05   #3
mamo139
Senior Member
 
L'Avatar di mamo139
 
Iscritto dal: Sep 2006
Città: Bologna/Milano
Messaggi: 525
Quote:
Originariamente inviato da michele.broggi Guarda i messaggi
Usa le " " (doppi apici) per la funzione header()
nono nella funzione header() sono usati gli apici singoli ' '

comunque l'errore stava il mio stpidissimo errore stava in
Codice:
$get_id = str_replace('\','',$get_id);
che doveva essere
Codice:
$get_id = str_replace('\\','',$get_id);
... che errore banale sono un po arrugginito con sto linguaggio!!!


gia che ci sono faccio un'altra domanda: questo script serve come avrete sicuramente capito a far scaricare dei file presenti nella cartella "database", dalla directory superiore... poiche la cartella "database" così come tutte le altre directory dello stesso livello sono chiuse al pubblico per sicurezza.
è importante che questo script non permetta il download di nessun'altro file all'infuori di quelli contenuti nella cartella download... dite che come misura di sicurezza quei

$get_id = str_replace('/','',$get_id);
$get_id = str_replace('\\','',$get_id);

sono sufficienti??
__________________
http://mamo139.altervista.org
mamo139 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:49   #4
vhost87
Senior Member
 
L'Avatar di vhost87
 
Iscritto dal: Apr 2008
Città: Varese
Messaggi: 406
Quote:
Originariamente inviato da mamo139 Guarda i messaggi
nono nella funzione header() sono usati gli apici singoli ' '

comunque l'errore stava il mio stpidissimo errore stava in
Codice:
$get_id = str_replace('\','',$get_id);
che doveva essere
Codice:
$get_id = str_replace('\\','',$get_id);
... che errore banale sono un po arrugginito con sto linguaggio!!!


gia che ci sono faccio un'altra domanda: questo script serve come avrete sicuramente capito a far scaricare dei file presenti nella cartella "database", dalla directory superiore... poiche la cartella "database" così come tutte le altre directory dello stesso livello sono chiuse al pubblico per sicurezza.
è importante che questo script non permetta il download di nessun'altro file all'infuori di quelli contenuti nella cartella download... dite che come misura di sicurezza quei

$get_id = str_replace('/','',$get_id);
$get_id = str_replace('\\','',$get_id);

sono sufficienti??
Contando le righe del sorgente mi dava errore alla linea dell'header, la prossima volta linka la riga che ti da errore.

Comunque negli header puoi mettere anche le doppie
__________________
IT Developer at Hardware Upgrade S.r.l.
self.love(this.me());
vhost87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:55   #5
mamo139
Senior Member
 
L'Avatar di mamo139
 
Iscritto dal: Sep 2006
Città: Bologna/Milano
Messaggi: 525
Quote:
Originariamente inviato da michele.broggi Guarda i messaggi
Contando le righe del sorgente mi dava errore alla linea dell'header, la prossima volta linka la riga che ti da errore.

Comunque negli header puoi mettere anche le doppie
la riga dell'errore segnalata era proprio quella dell'header... segnalava quella perche essendoci stato un errore nel ' ' leggeva come contenuto degli apici fino ad header e quindi l'errore veniva segnalato li...
__________________
http://mamo139.altervista.org
mamo139 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:56   #6
mamo139
Senior Member
 
L'Avatar di mamo139
 
Iscritto dal: Sep 2006
Città: Bologna/Milano
Messaggi: 525
ecco questa è la versione finale del codice che dovrebbe essere sicura...
che dite??
è sicura??

grazie

Codice:
<?


if(isset($_GET['id']))
	$get_id = $_GET['id'];
else {echo'id non definito! :(';exit(0);}


$indirizzo = str_replace('\\','/',$get_id);
$indirizzo = str_replace('..','',$indirizzo);
$indirizzo = explode('/',$indirizzo);

if(
	sizeof($indirizzo) != 2 ||
	$indirizzo[0] != 'database'
){
	echo 'Non sei autorizzato a scaricare questo file! :)';
	exit(0);
}


$file = $get_id;
$filename = $get_id;

if(!is_file($file)){
	echo 'Sei autorizzato a scaricare da questa directory ma il file non esiste :p';
	exit(0);
}


header('Content-type: text/plain');
$content = 'Content-Disposition: attachment; filename="'.$filename.'"';
header($content);

readfile($file);


?>
__________________
http://mamo139.altervista.org
mamo139 è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2013, 12:26   #7
matthew85
Senior Member
 
Iscritto dal: Sep 2005
Città: Como
Messaggi: 447
A me, invece, da sulla riga 26, l'errore è:

"Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING in /web/htdocs/www.cosmomakeup.it/home/register.php on line 26"

il codice è:

Codice PHP:
<?php 

include("config.php"); 

// connect to the mysql server
$link = mysql_connect($server, $db_user, $db_pass)
or die (
"Could not connect to mysql because ".mysql_error());

// select the database
mysql_select_db($database)
or die (
"Could not select database because ".mysql_error());
if(
$_POST["username"]!="" && $_POST["password"]!="" && $_POST["conferma_password"]!="" && $_POST["nome"]!="" && $_POST["cognome"]!="" && $_POST["partita_iva"]!="" && $_POST["codice_fiscale"]!="" && $_POST["indirizzo"]!="" && $_POST["cap"]!="" && $_POST["citta"]!="" && $_POST["provincia"]!="" && $_POST["mail"])
{
    
// check if the username is taken
    
$check = "select id from $table where username = '".$_POST['username']."';"; 
    
$qry = mysql_query($check)
    or die (
"Could not match data because ".mysql_error());
    
$num_rows = mysql_num_rows($qry); 
    if (
$num_rows != 0) { 
    echo 
"Sorry, the username $username is already taken.<br>";
    echo 
"<a href=register.html>Try again</a>";
    exit; 
    } else {

    
// insert the data
    
$insert = mysql_query("insert into user (username,password,conferma_password,nome,cognome,partita_iva,codice_fiscale,indirizzo,cap,citta,provincia,mail,newsletter) values ('".$_POST["username"]!="" && $_POST["password"]!="" && $_POST["conferma_password"]!="" && $_POST["nome"]!="" && $_POST["cognome"]!="" && $_POST["partita_iva"]!="" && $_POST["codice_fiscale"]!="" && $_POST["indirizzo"]!="" && $_POST["cap"]!="" && $_POST["citta"]!="" && $_POST["provincia"]!="" && $_POST["mail"]"")
    or die(
"Could not insert data because ".mysql_error());

    
// print a success message
    
echo "Your user account has been created!<br>"; 
    echo 
"Now you can <a href=login.html>log in</a>"; 
    }
} 
else echo 
"Sorry, you have to insert all the fields.<br><a href=register.html>Try again</a>";
?>
e l'errore è su questo:

"$insert = mysql_query("insert into user (username,password,conferma_password,nome,cognome,partita_iva,codice_fiscale,indirizzo,cap,citta,provincia,mail,newsletter) values ('".$_POST["username"]!="" && $_POST["password"]!="" && $_POST["conferma_password"]!="" && $_POST["nome"]!="" && $_POST["cognome"]!="" && $_POST["partita_iva"]!="" && $_POST["codice_fiscale"]!="" && $_POST["indirizzo"]!="" && $_POST["cap"]!="" && $_POST["citta"]!="" && $_POST["provincia"]!="" && $_POST["mail"]"")"

che cosa dovrei fare?
Come posso sistemarlo?
matthew85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2013, 12:57   #8
matthew85
Senior Member
 
Iscritto dal: Sep 2005
Città: Como
Messaggi: 447
Nessuno mi può dare una mano?
matthew85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Android Auto, il nuovo lettore porta in ...
I nuovi MacBook con display OLED potrebb...
Windows 11: l'aggiornamento KB5124010 fa...
iPhone Duo, la pellicola protettiva del ...
Memorie più costose, NVIDIA aumen...
TSMC potrebbe affiancare Intel nel proge...
Windows 11, un solo simbolo può risparmi...
Niente cloud, niente abbonamenti, niente...
Prime o meno, Amazon è piena di o...
Kindle in offerta: e-reader base a 89€ e...
Hackerato l'account ufficiale Microsoft ...
Tutti i dispositivi Ring: videocamere 2K...
Memorie HBM, la domanda si concentra su ...
Dash cam 70mai 4K da 74,99€: A800 Nano, ...
Nuovi rincari da Fastweb: l'operatore ha...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v