Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.94/16: Рейтинг темы: голосов - 16, средняя оценка - 4.94
0 / 0 / 0
Регистрация: 08.07.2012
Сообщений: 5

Скачивание файла после ввода кода

08.07.2012, 23:05. Показов 3262. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Привет!
Хочу сделать такую штуку, чтобы когда пользователь вводет код/пароль ему выдается файл для скачивания. Еще желательно чтобы отмечалось сколько раз был скачен файл или активирован код.

Для этого сделал таблицу с двумя колонками id и code.

HTML форму:
HTML5
1
2
3
4
<form action="example.php" method ="post">
Введите пароль: <input name="code" type="text" value="">
<input type="submit" value="Отправить">
</form>
И файл example.php
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?php
$code = $_POST['code'];
$link = mysql_connect("hostname","dbusernamel","dbpassword");
mysql_select_db("databasename",$link);
$query = "SELECT id FROM recoder WHERE code = '$code',$link";
if (mysql_num_rows($query) > 0) {
header('Content-type: application/octet-stream');
header('Content-Disposition: attachment; filename="file.rtf"');
echo file_get_contents('путь к файлу');
exit;
} else {
echo "Код введен неправильно! Попробуйте еще раз.";
}
?>
Вобщем все это у меня не работает, даже когда вводится правильный код все равно пишет "Код введен неправильно! Попробуйте еще раз."
Интересно где у меня ошибка?
В PHP чайник поэтому надеюсь на понимание и подробное объяснение.
Спасибо!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
08.07.2012, 23:05
Ответы с готовыми решениями:

Запрет исполнения кода php и скачивание файла
Привет всем! что нужно прописать в htaccess что бы site.ru/1.php не сиполнялся а предлагало скачать его.

Скачивание файла после отправки AJAX
Файл видимо в бинарном виде передается обратно в в ajax. Подскажите как мне все таки добиться скачивания? test.php &lt;?php ...

Проверка пин кода и в соответствии с ним заполнить поля после ввода пин-кода на другой форме
Здраствуйте!Люди проблема в следующем, есть задача где мне надо сделать проверку пин кода и в соответствии с ним чтобы автоматически из...

10
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
08.07.2012, 23:48
Цитата Сообщение от alesc Посмотреть сообщение
$query = "SELECT id FROM recoder WHERE code = '$code',$link";
это что здесь делает?

Добавлено через 1 минуту
естественно - такой запрос неверен, оно всегда будет возвращать false - следовательно всегда будет условие else

Добавлено через 1 минуту
и надо извлекать сначала записи.
PHP
1
2
$zapros= "SELECT id FROM recoder WHERE code = '$code'";
$query=mysql_query($zapros,$link);
1
 Аватар для Soldado
901 / 833 / 198
Регистрация: 28.06.2012
Сообщений: 1,607
Записей в блоге: 4
09.07.2012, 00:10
Или так:
PHP
1
$query = mysql_query("SELECT id FROM recoder WHERE code = '$code'",$link);
1
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
09.07.2012, 01:14
когда поправишь что сказали, попробуй введи в форму
SQL
1
' or 1 #
должен разрешить качать)
1
0 / 0 / 0
Регистрация: 08.07.2012
Сообщений: 5
09.07.2012, 02:15  [ТС]
Цитата Сообщение от KOPOJI Посмотреть сообщение
$zapros= "SELECT id FROM recoder WHERE code = '$code'";
$query=mysql_query($zapros,$link);
Спасибо! Все работает!

Добавлено через 9 минут
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
' or 1 #
Что-то я не понял, а куда это вводить? Он и так разрешает качать)

Добавлено через 17 минут
Еще есть такой вопрос, а как можно получать статистику по скачиваниям файла, то есть чтоб можно было знать сколько раз был скачен этот файл. Как это лучше сделать в данном примере?
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
09.07.2012, 07:40
Цитата Сообщение от alesc Посмотреть сообщение
Что-то я не понял, а куда это вводить? Он и так разрешает качать)
это вам говорят о том, что ваш скрипт уязвлен для sql-injection, потому что во первых переменные надо проверять и очищать, а во вторых - все запросы к БД по возможности (если отключены магические кавычки) выполнять с помощью mysql_real_escape_string(),sprintf(), strip_tags(), и т.п.

Добавлено через 6 минут
Цитата Сообщение от alesc Посмотреть сообщение
Еще есть такой вопрос, а как можно получать статистику по скачиваниям файла, то есть чтоб можно было знать сколько раз был скачен этот файл
делайте просто обычный счетчик при успешном скачивании
PHP
1
2
3
$count = file_get_contents('count.txt');
$count_new=$count++;
file_put_contents('count.txt',$count_new);
как то так - это через ФС, можете через БД, смысл такой же
1
0 / 0 / 0
Регистрация: 08.07.2012
Сообщений: 5
10.07.2012, 09:42  [ТС]
Цитата Сообщение от KOPOJI Посмотреть сообщение
$count = file_get_contents('count.txt');
$count_new=$count++;
file_put_contents('count.txt',$count_new );
Этот счетчик у меня почему то не заработал, но нашел вот такой, работает)
PHP
1
2
3
4
$fopen=fopen('file.txt','a+');
$dt=date("Y-m-d H:i");
fwrite($fopen,$dt."\r\n");
fclose($fopen);
Цитата Сообщение от KOPOJI Посмотреть сообщение
во первых переменные надо проверять и очищать
подскажите а как это лучше сделать в моем примере?

Цитата Сообщение от KOPOJI Посмотреть сообщение
все запросы к БД по возможности (если отключены магические кавычки) выполнять с помощью mysql_real_escape_string(),sprintf(), strip_tags(), и т.п.
добавил такую строчку
PHP
1
$code = mysql_real_escape_string($code);
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
10.07.2012, 10:04
Цитата Сообщение от alesc Посмотреть сообщение
Этот счетчик у меня почему то не заработал
файл должен уже существовать чтобы он заработал

Добавлено через 4 минуты
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
<?php
$code = htmlentities(strip_tags(stripslashes($_POST['code'])),ENT_QUOTES,"UTF-8"); //мудрим :D
$link = mysql_connect("hostname","dbusernamel","dbpassword");
mysql_select_db("databasename",$link);
$select = sprintf("SELECT `id` FROM `recoder` WHERE `code` = '%s'",mysql_real_escape_string($code));
$query = mysql_query($select,$link);
if (mysql_num_rows($query) > 0) {
header('Content-type: application/octet-stream');
header('Content-Disposition: attachment; filename="file.rtf"');
echo file_get_contents('путь к файлу');
exit;
} else {
echo "Код введен неправильно! Попробуйте еще раз.";
}
?>
вот так можно))) - это если отключены магические кавычки)
1
0 / 0 / 0
Регистрация: 08.07.2012
Сообщений: 5
10.07.2012, 10:05  [ТС]
Цитата Сообщение от KOPOJI Посмотреть сообщение
файл должен уже существовать чтобы он заработал
Вы имете ввиду файл count.txt, так я его содал, но почему то при скачивание в него не каких записей не добавлялось.
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
10.07.2012, 10:11
http://www.php.net/manual/ru/f... string.php
0
0 / 0 / 0
Регистрация: 08.07.2012
Сообщений: 5
10.07.2012, 10:21  [ТС]
Цитата Сообщение от KOPOJI Посмотреть сообщение
<?php
$code = htmlentities(strip_tags(stripslashes($_P OST['code'])),ENT_QUOTES,"UTF-8"); //мудрим
$link = mysql_connect("hostname","dbusernamel"," dbpassword");
mysql_select_db("databasename",$link);
$select = sprintf("SELECT `id` FROM `recoder` WHERE `code` = '%s'",mysql_real_escape_string($code));
$query = mysql_query($select,$link);
if (mysql_num_rows($query) > 0) {
header('Content-type: application/octet-stream');
header('Content-Disposition: attachment; filename="file.rtf"');
echo file_get_contents('путь к файлу');
exit;
} else {
echo "Код введен неправильно! Попробуйте еще раз.";
}
?>
Работает!))
Спасибо большое за помощь!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
10.07.2012, 10:21
Помогаю со студенческими работами здесь

Скачивание файла после формирования его через AJAX
У меня есть скрипт, который при нажатие на кнопку создает документ word через ajax запрос на другую страницу. А мне нужно еще скачать этот...

После скачивание файла из интернета компьютер стал тормозить
После скачивания из интернета файла компьютер стал тормозить, при выключении показывает что не закрыты фоновые программы, но не показывает...

Вылетает после ввода кода
У меня вылетает флеш после ввода кода.Что нужно сделать,чтоб исправить? import flash.events.Event; import flash.display.Loader; ...

Как сделать скачивание файла после просмотра google рекламы?
У меня проблема для javascript kode как сделать скачивание файла после просмотра реклам в 1 ден одного ip просмотр на google рекламы? у...

Не корректное отображение, после ввода кода
Доброго всем настроения! Уважаемые форумчане, помогите разобраться и решить проблемку: И так, суть проблемы: Отображение текста вне...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка. Рецензия / Мнение/ Перевод https:/ / **********/ gallery/ thinkpad-x220-tablet-porn-gzoEAjs . . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru