【发布时间】:2016-12-08 12:22:23
【问题描述】:
我正在制作一个消息传递系统,其中消息 id 是 session_id 并且它位于 session_regenerate id 上。
它工作正常,但是当我更改我的模板时,它不断给出如下错误:
" 警告:session_regenerate_id():无法重新生成会话 ID - 已在 C:\xampp\htdocs\READS 网站中发送的标头 MAIN\Admin\admin-page\admin\message.php 在第 24 行"
下面是我的代码:
<?php
include('header.php');
include('config.php');
if(isset($_POST['submit'])){
$to = $_POST['to'];
$subject = $_POST['subject'];
$message = $_POST['message'];
$id = session_id();
$sender = $_SESSION['id'];
date_default_timezone_set("ASIA/MANILA");
$date = date('m-d-Y h:i a');
$sql = "INSERT INTO `messages`(`session_id`, `sender`, `recipient`,
`subject`, `content`, `date`, `stat`)
VALUES ('$id','$sender','$to','$subject','$message','$date','unread')";
mysql_query($sql) or die(mysql_error());
session_regenerate_id();
if($sql){
echo "<script>alert('Message Sent')</script>";
}else {
echo "<script>alert('error')</script>";
}
}
?>
<div>
<ul class="breadcrumb">
<li>
<a href="#">Home</a>
</li>
<li>
<a href="#">User</a>
</li>
</ul>
</div>
<div class="box-content">
<form action='' method='POST'>
To: <select name='to' class="form-control" id="inputEmail3">
<?php $sql = "SELECT * FROM users ";
$result=mysql_query($sql);
while ($row = mysql_fetch_array($result)){
echo "<option value='".$row['id']."'>".$row['Fname']."
".$row['Lname']." (".$row['user_type'].")</option>";
}
?>
</select>
<div class='col-md-2 col-sm-2 col-xs-5' style='margin-left:150px;
margin-top:-10px; width:500px;'>
<br>
Subject: <input type='textfield' name='subject' class="form-control"
id="inputEmail3"><br><br>
Message: <textarea name='message' class="form-control" id="inputEmail3"
cols='30' rows='8'></textarea>
<div style = 'margin-left:420px; margin-top: 10px;'>
<input type='submit' name='submit' value='Send'></div>
</td>
</body>
</html>
<?php include('footer.php');
?>
【问题讨论】:
-
您的
INSERT查询存在 SQL 注入漏洞,这意味着用户可以输入您通常不允许进入的数据库值。