Ir para conteúdo
Fórum Script Brasil
  • 0

(Resolvido) Erro Inlcude File


Luiz_Recife

Pergunta

Caros

Estou com problemas para acessar a parte admin deste script.

A página acessa normal, mas quando vou acessar a pasta admin ele dá este erro.

Active Server Pages error 'ASP 0131'

Disallowed Parent Path

/admin/Default.asp, line 1

The Include file '../includes/config.asp' cannot contain '..' to indicate the parent directory.

Segue o link onde o script está hospedado.

http://www.amplatraining.com.br/admin/

Grato

Luiz

Link para o comentário
Compartilhar em outros sites

15 respostass a esta questão

Posts Recomendados

  • 0

Bom Dia amigo

Acredito que o problema é na configuração do servidor, pois ele não deixa subir uma pasta acima usando os "../" você tem que liberar a permissão pra isso... eu por exemplo utilizo o IIS6 e por default, varias opções são desabilitadas e você deve habilitar manualmente... tente configurar em "propriedades do site -> diretório virtual -> configuração -> opções -> Ativar caminhos pai"... ve se da certo se não der posta ae....

Link para o comentário
Compartilhar em outros sites

  • 0
Bom Dia amigo

Acredito que o problema é na configuração do servidor, pois ele não deixa subir uma pasta acima usando os "../" você tem que liberar a permissão pra isso... eu por exemplo utilizo o IIS6 e por default, varias opções são desabilitadas e você deve habilitar manualmente... tente configurar em "propriedades do site -> diretório virtual -> configuração -> opções -> Ativar caminhos pai"... ve se da certo se não der posta ae....

Link para o comentário
Compartilhar em outros sites

  • 0
Bom Dia amigo

Acredito que o problema é na configuração do servidor, pois ele não deixa subir uma pasta acima usando os "../" você tem que liberar a permissão pra isso... eu por exemplo utilizo o IIS6 e por default, varias opções são desabilitadas e você deve habilitar manualmente... tente configurar em "propriedades do site -> diretório virtual -> configuração -> opções -> Ativar caminhos pai"... ve se da certo se não der posta ae....

Bom Dia amigo

Acredito que o problema é na configuração do servidor, pois ele não deixa subir uma pasta acima usando os "../" você tem que liberar a permissão pra isso... eu por exemplo utilizo o IIS6 e por default, varias opções são desabilitadas e você deve habilitar manualmente... tente configurar em "propriedades do site -> diretório virtual -> configuração -> opções -> Ativar caminhos pai"... ve se da certo se não der posta ae....

Caro Anderson

Muito obrigado por sua ajuda e instrução, porque realmente deu certo.

Fui lá nas configurações do servidor e marquei ativar caminho Pai.

A bronca que deu agora foi na atualização dos dados.

Você tenta atualizar uma linha, um imóvel e quando clica em salvar alterações, ao invés dele alterar as informações, ele faz é deletar, eu nunca vi isso.

Por favor, tentem atualizar qualquer imóvel.

login:admim

Senha:admin

http://www.amplatraining.com.br/admin

Link para o comentário
Compartilhar em outros sites

  • 0
boa tarde... que bom que deu certo... quanto a seu sistema, dei uma testadinha mas ref. a atualização não aconteceu nada... nem atualiza e nem exclui... já excluir ele esta excluindo... mas posta o codigo pra gente dar uma olhada

Olá Anderson, segue o código de atualização.

<!--#include file="../includes/config.asp"-->

<!--#include file="../includes/abrebanco2.asp"-->

<!--#include file="travar.asp"-->

<%

var_id = Request.QueryString("id")

var_categoria = Request.QueryString("categoria")

var_categoria2 = Request.form("f_categoria")

var_tipo = Request.form("f_tipo")

var_local = Request.form("f_local")

var_edificio = Request.form("f_edificio")

var_endereco = Request.form("f_endereco")

var_numero = Request.form("f_numero")

var_andar = Request.form("f_andar")

var_apto = Request.form("f_apto")

var_area = Request.form("f_area")

var_dormitorio = Request.form("f_dormitorios")

var_suite = Request.form("f_suites")

var_preco = Request.form("f_preco")

var_condicoes = Request.form("f_condicoes")

var_fase = Request.form("f_fase")

var_descricao = Request.form("f_descricao")

var_destaque = Request.form("f_destaque")

sql = "UPDATE imoveis SET categoria = '"& var_categoria2 &"', tipo = '"& var_tipo &"',"

sql = sql & "bairro = '"& var_local &"', edificio = '"& var_edificio &"',"

sql = sql & "endereco = '"& var_endereco &"', numero = '"& var_numero &"',"

sql = sql & "andar = '"& var_andar &"', apto = '"& var_apto &"',"

sql = sql & "dormitorio = '"& var_dormitorio &"', suite = '"& var_suite &"',"

sql = sql & "preço = '"& var_preco &"', cond_pagamento = '"& var_condicoes &"',"

sql = sql & "fase_obra = '"& var_fase &"', descricao = '"& var_descricao &"',"

sql = sql & "desc_destaque = '"& var_destaque &"' WHERE id LIKE '"& var_id &"' AND categoria = '"& var_categoria &"'"

Set atualiza = banco.execute(sql)

%>

<title><%=titulo%></title>

<body bgcolor="<%=fundo%>" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0">

<link href="<%=local%>includes/styles/link.css" rel="stylesheet" type="text/css">

<table width="778" border="0" align="center" cellpadding="0" cellspacing="0">

<tr>

<td>

<!--#include file="../includes/barraadm.asp"-->

</td>

</tr>

<tr>

<td><table width="100%" border="0" align="center" cellpadding="0" cellspacing="0">

<tr>

<td width="159" height="249" valign="top">

<!--#include file="../includes/menuesqadm.asp"-->

</td>

<td width="60%" valign="top"><table width="97%" border="0" align="center" cellpadding="0" cellspacing="0">

<tr>

<td><table width="100%" border="0" align="center" cellpadding="0" cellspacing="0">

<tr>

<td>&nbsp;</td>

</tr>

<tr>

<td><div align="center"><%=fonte02%>O im&oacute;vel selecionado

foi alterado corretamente.</div></td>

</tr>

<tr>

<td>&nbsp;</td>

</tr>

<tr>

<td><div align="center"><%=fonte01%><a href="java script:window.history.go(-1)">Voltar</a></div></td>

</tr>

<tr>

<td>&nbsp;</td>

</tr>

</table></td>

</tr>

</table></td>

<td width="154" valign="top">

<!--#include file="../includes/menudiradm.asp"-->

</td>

</tr>

</table></td>

</tr>

<tr>

<td><!--#include file="../includes/rodapeadm.asp"--></td>

</tr>

</table>

</body>

<!--#include file="../includes/fechabanco.asp"-->

Link para o comentário
Compartilhar em outros sites

  • 0

Não amigo,

o que o caro Anderson quis dizer é: "imprima os valores que você está capturando do form", mais ou menos assim:

response.write("var_categoria2 = "& var_categoria2 &"<br>")
Assim, você terá certeza de que os valores estão sendo capturados. Ah, e imprime a variavel sql também.
[...]
Response.Write(sql)
Set atualiza = banco.execute(sql)

Espero ter complementado a iformação..

Link para o comentário
Compartilhar em outros sites

  • 0
Luiz me descupe a forma de expressar... não fui claro, mas é isso mesmo que o nosso amigo marcos falou...

Caros Anderson e Marcos,

Desculpe a minha ignorância, mas onde eu começo a inserir essa instrução?

<!--#include file="../includes/config.asp"-->

<!--#include file="../includes/abrebanco2.asp"-->

<!--#include file="travar.asp"-->

<%

var_id = Request.QueryString("id")

var_categoria = Request.QueryString("categoria")

var_categoria2 = Request.form("f_categoria")

var_tipo = Request.form("f_tipo")

var_local = Request.form("f_local")

var_edificio = Request.form("f_edificio")

var_endereco = Request.form("f_endereco")

var_numero = Request.form("f_numero")

var_andar = Request.form("f_andar")

var_apto = Request.form("f_apto")

Link para o comentário
Compartilhar em outros sites

  • 0
Luiz me descupe a forma de expressar... não fui claro, mas é isso mesmo que o nosso amigo marcos falou...

Caros Anderson e Marcos,

Desculpe a minha ignorância, mas onde eu começo a inserir essa instrução?

<!--#include file="../includes/config.asp"-->

<!--#include file="../includes/abrebanco2.asp"-->

<!--#include file="travar.asp"-->

<%

var_id = Request.QueryString("id")

var_categoria = Request.QueryString("categoria")

var_categoria2 = Request.form("f_categoria")

var_tipo = Request.form("f_tipo")

var_local = Request.form("f_local")

var_edificio = Request.form("f_edificio")

var_endereco = Request.form("f_endereco")

var_numero = Request.form("f_numero")

var_andar = Request.form("f_andar")

var_apto = Request.form("f_apto")

Caros Amigos

Acho que muitos já tem, mas segue o link com o script completo.

http://www.amplatraining.com.br/imobiliaria.zip

Link para o comentário
Compartilhar em outros sites

  • 0

tentei postar ontem mais não consegui... mas é este o problema mesmo e ontem eu fiz um debug no seu codigo e ele esta passando valores zerado do updateimovel.asp para o posupdateimovel.asp, testei todo o codigo e o update esta funcionando o problema são os valores zerados

Olha acabei de teste o codigo com a dica andreia_sp e rodou normal

altera a linha 34 do updateimovel.asp para o codigo abaixo

<td height="0"><form action="posupdateimovel.asp?categoria=<%=exe4("categoria")%>&id=<%=exe4("id")%>" method="post">

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...