PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Checkbox mit PHP auswerten + Datei aus Ordner löschen
Beitrag
<blockquote data-quote="Duddle" data-source="post: 1958924" data-attributes="member: 17775"><p><strong>AW: Checkbox mit PHP auswerten + Datei aus Ordner löschen</strong></p><p></p><p>Zu deinem ersten Punkt:</p><p>Ich vermute, du hast die while-Schleife irgendwoher kopiert. Das ist kein Problem, falls du verstehst was dort passiert.</p><p>Die Elemente von $bilder sind wieder Arrays, von denen das erste Element die Modifikationszeit, das zweite der vollständige Pfad, die letzten beiden Höhe und Breite sind. Du könntest also problemlos jeweils das zweite Element vom derzeitigen $element in der Formular-Schleife als value ausgeben lassen.</p><p></p><p>$_FILES ist <a href="http://www.php.net/manual/de/reserved.variables.files.php" target="_blank">etwas ganz anderes</a> und überhaupt nicht nützlich in diesem Fall.</p><p></p><p>Zu deinem zweiten Punkt: </p><p>Ja, du denkst da richtig. Du könntest den Dateinamen des Parameters für unlink mit $wahl reinsetzen. Du kannst danach auch separat prüfen, ob diese Datei noch existiert.</p><p></p><p>Aber: erstens solltest du bei Funktionen, die schädlich sein könnten besondere Vorsicht walten lassen. Setze ich als Angreifer z.B. das $_POST['auswahl'] auf einen Wert wie "../index.php" (den POST-Wert zu ändern ist kein Problem) steht im unlink() plötzlich</p><p>[PHP]</p><p>unlink("fotos/mannschaftsfotos/" . "../index.php");</p><p>[/PHP]</p><p>was dann als relativer Pfad aufgelöst wird zu</p><p>[PHP]</p><p>unlink("fotos/index.php");</p><p>[/PHP]</p><p>und schon ist deine index.php weg (falls diese Datei existiert). Deshalb solltest du <strong>niemals</strong> Nutzereingaben blind vertrauen. Prüfe alle vom Nutzer beeinflussbaren Daten. In diesem konkreten Fall könntest du bspw. vorher testen, ob dieser Dateiname in $bilder vorhanden ist.</p><p></p><p>Zweitens brauchst du nach unlink() nicht gesondert testen, ob es erfolgreich war. Jede Funktion hat einen Rückgabewert, der im <a href="http://www.php.net/manual/de/function.unlink.php" target="_blank">Handbuch</a> dokumentiert ist. Für unlink() ist das</p><p></p><p>Du kannst also schon direkt am Rückgabewert erkennen, ob die Funktion erfolgreich war. </p><p>[PHP]</p><p><?php</p><p>$wahl = $_POST['auswahl']; </p><p>$unlinkErfolgreich = unlink("fotos/mannschaftsfotos/" . $wahl); </p><p></p><p>if ($unlinkErfolgreich) {</p><p> echo "Erfolgreich gelöscht";</p><p>} else {</p><p> echo "Da ist was schiefgelaufen";</p><p>}</p><p>?></p><p>[/PHP]</p><p>oder kürzer</p><p>[PHP]</p><p><?php</p><p>$wahl = $_POST['auswahl']; </p><p></p><p>if (unlink("fotos/mannschaftsfotos/" . $wahl)) {</p><p> echo "Erfolgreich gelöscht";</p><p>} else {</p><p> echo "Da ist was schiefgelaufen";</p><p>}</p><p>?></p><p>[/PHP]</p><p></p><p></p><p>Duddle</p></blockquote><p></p>
[QUOTE="Duddle, post: 1958924, member: 17775"] [b]AW: Checkbox mit PHP auswerten + Datei aus Ordner löschen[/b] Zu deinem ersten Punkt: Ich vermute, du hast die while-Schleife irgendwoher kopiert. Das ist kein Problem, falls du verstehst was dort passiert. Die Elemente von $bilder sind wieder Arrays, von denen das erste Element die Modifikationszeit, das zweite der vollständige Pfad, die letzten beiden Höhe und Breite sind. Du könntest also problemlos jeweils das zweite Element vom derzeitigen $element in der Formular-Schleife als value ausgeben lassen. $_FILES ist [URL=http://www.php.net/manual/de/reserved.variables.files.php]etwas ganz anderes[/URL] und überhaupt nicht nützlich in diesem Fall. Zu deinem zweiten Punkt: Ja, du denkst da richtig. Du könntest den Dateinamen des Parameters für unlink mit $wahl reinsetzen. Du kannst danach auch separat prüfen, ob diese Datei noch existiert. Aber: erstens solltest du bei Funktionen, die schädlich sein könnten besondere Vorsicht walten lassen. Setze ich als Angreifer z.B. das $_POST['auswahl'] auf einen Wert wie "../index.php" (den POST-Wert zu ändern ist kein Problem) steht im unlink() plötzlich [PHP] unlink("fotos/mannschaftsfotos/" . "../index.php"); [/PHP] was dann als relativer Pfad aufgelöst wird zu [PHP] unlink("fotos/index.php"); [/PHP] und schon ist deine index.php weg (falls diese Datei existiert). Deshalb solltest du [B]niemals[/B] Nutzereingaben blind vertrauen. Prüfe alle vom Nutzer beeinflussbaren Daten. In diesem konkreten Fall könntest du bspw. vorher testen, ob dieser Dateiname in $bilder vorhanden ist. Zweitens brauchst du nach unlink() nicht gesondert testen, ob es erfolgreich war. Jede Funktion hat einen Rückgabewert, der im [URL=http://www.php.net/manual/de/function.unlink.php]Handbuch[/URL] dokumentiert ist. Für unlink() ist das Du kannst also schon direkt am Rückgabewert erkennen, ob die Funktion erfolgreich war. [PHP] <?php $wahl = $_POST['auswahl']; $unlinkErfolgreich = unlink("fotos/mannschaftsfotos/" . $wahl); if ($unlinkErfolgreich) { echo "Erfolgreich gelöscht"; } else { echo "Da ist was schiefgelaufen"; } ?> [/PHP] oder kürzer [PHP] <?php $wahl = $_POST['auswahl']; if (unlink("fotos/mannschaftsfotos/" . $wahl)) { echo "Erfolgreich gelöscht"; } else { echo "Da ist was schiefgelaufen"; } ?> [/PHP] Duddle [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ▲ = 7, ▼ = 3, ◇ = 2 und die Summe von ▲ und ▼ durch ◇ geteilt wird, was ist das Ergebnis?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Checkbox mit PHP auswerten + Datei aus Ordner löschen
Oben