Привет. Нужна помощь. Вроде по XSS угрозе. 15 строка. код:
- <? include('checkcookie.php'); ?>
- <h3>Список забаненных пользователей</h3>
- <br>
- <?
- if (isset($_GET["id"]))
- {
- $id=$_GET["id"];
- $option=$_GET["option"];
- if ($option=="delete")
- {
- $user=$_POST["user"];
- $queryz = "DELETE FROM tb_chatban WHERE id='".mysql_real_escape_string($id)."'";
- mysql_query($queryz) or die(mysql_error());
- echo "<font color=\"#dd0000\"><b>Бан с пользователя $user снят.</b></font><br><br>";
- }
- }
- ?>
- <table class="adn">
- <tr class="lineb">
- <td>Имя пользователя</td>
- <td>Причина бана</td>
- <td> </td>
- </tr>
- <?
- $res = mysql_query("SELECT * FROM tb_chatban ORDER BY id ASC");
- while ($row = mysql_fetch_array($res)) {
- echo "
- <tr class='liney ell'>
- <td align=center>". $row["user"] ."</td>
- <td>". $row["reason"] ."</td>
- <td align=center>";
- ?>
- <form method="post" action="adminmain.php?p=chatban&id=<?=$row["id"] ?>&option=delete">
- <input type="hidden" value="<?=$row["user"] ?>" name="user">
- <input type="submit" value="Снять бан" class="button">
- </form>
- </td>
- </tr>
- <?
- }
- ?>
- </table>
Насколько знаю цвета так не пишутся. Я про знак \