*注意:使用未定义的常量 _ - 在 /.../uploader.php 第 45 行假设为“_”*
45号线
$newname = str_replace(array(' ', '&'), array('_', 'and'), trim( strip_tags( $_POST['name'] ) ) ) . _ . $formKey->generateKey() . '_' . time() . '.jpg';
注意:未定义的索引:在第 81 行的 /.../uploader.php 中批准
第 81 行 - 这里的倒数第二行
$query = sprintf("INSERT INTO `$db_name`.`the_table` (`id` , `name` , `photo` , `email` , `date` , `code` , `subscribe` , `approve` , `created` )
VALUES ( NULL , '%s', '%s', '%s', '%s', '%s', '%s', '1', CURRENT_TIMESTAMP );",
mysql_real_escape_string($_POST['name']),
mysql_real_escape_string($newname),
mysql_real_escape_string($_POST['email']),
mysql_real_escape_string($date),
mysql_real_escape_string($_POST['code']),
mysql_real_escape_string($subscribe),
mysql_real_escape_string($_POST['approve'])
);
警告:无法修改标头信息 - 标头已由(输出开始于 /.../uploader.php:45)在 /.../uploader.php 第 102 行发送
45号线
$newname = str_replace(array(' ', '&'), array('_', 'and'), trim( strip_tags( $_POST['name'] ) ) ) . _ . $formKey->generateKey() . '_' . time() . '.jpg';
第 102 行 - 这里的第三行
if ($success == 'Done') {
$page = 'uploader';
header('Location: ./thanks.php');
} else {
echo "error";
}