¿Como podria hacer esto?

  • Autor Autor jerelesi
  • Fecha de inicio Fecha de inicio
jerelesi

jerelesi

1
Lambda
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Hola amigos a ver si me podeis decir como puedo hacer esto:

Tengo un buscador en mi web con el siguiente codigo:

Insertar CODE, HTML o PHP:
<form method="post" action="xxxxx . com/buscar.php">
<input id="search-input" type="text" name="qname" value="Buscador" placeholder="" autocomplete="off"/><input id="search-submit" type="submit" name="qsubmit" value=""/>
<div class="clear">&nbsp;</div>
<label for="search-input"><span></span>Introduce el titulo de tu pelicula</label>
</form>

al darle a buscar lo lleva a una landind de mi web, que se ve el titulo de lo que han buscado, gracias a:

Insertar CODE, HTML o PHP:
<?php echo $_POST['qname']; ?>

y ahora aqui es donde viene el problema.

Yo tengo una url de una empresa de publicidad cone sta estructura:

http:// xxxxxx . com/offer?prod=9&ref=xxxxxx

si le agrego &q= al final cuando pinchan lo llevan a la oferta de la landing de la empresa de publicidad y se ve el titulo de lo que buscaron en el buscador, pero al agregarle el
Insertar CODE, HTML o PHP:
<?php echo $_POST['qname']; ?>
no me funciona

¿como lo podria hacer?
 
Lamentablemente todavía no sé de programación, pero, comento para subir tu tema, espero alguien te pueda ayudar 🙂
 
No entiendo muy bien tu problema, enviame la url de tu buscador y lo reviso
 
Puedes poner como pones la url?

Por lo que te entendi pones algo asi

http:// xxxxxx . com/offer?prod=9&ref=xxxxxx&q=<?php echo $_POST['qname']; ?>

¿estoy en lo correcto?

podrias ponerlo asi

http:// xxxxxx . com/offer?prod=9&ref=xxxxxx&q=<?=$_POST['qname']?>
 
muchas gracias era eso
 
OJO !!!!!
Que ojaldras los que te pidieron la URL .. espero que solo sea para ayudar y no joderlo. u.u

Te recomiendo revisar tu script que es vulnerable a injeccion de codigo y XSS

Primero escapea (limpia) la info que te pasan antes de pintarla en tu Sitio web


utiliza htmlspecialchars($string, ENT_QUOTES, 'UTF-8');

<?php echo htmlspecialchars($_POST['qname'], ENT_QUOTES, 'UTF-8')) ?>


Saludos
 
OJO !!!!!
Que ojaldras los que te pidieron la URL .. espero que solo sea para ayudar y no joderlo. u.u

Te recomiendo revisar tu script que es vulnerable a injeccion de codigo y XSS

Primero escapea (limpia) la info que te pasan antes de pintarla en tu Sitio web


utiliza htmlspecialchars($string, ENT_QUOTES, 'UTF-8');

<?php echo htmlspecialchars($_POST['qname'], ENT_QUOTES, 'UTF-8')) ?>


Saludos
no te comprendo, en programación estoy muy verde.

¿que es lo que pasa?

gracias
 
En pocas palabras pueden hacer dagas (mal uso) de tu sitio..

te recomiendo leer y buscar algo mas de XSS injeccion SQL y esas cosas del diablo 😛 para que no te chamaqueen


Saludos.
 
aaa graciassss
 
Atrás
Arriba