PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Contentausgabeproblem mit DIV-Layer und MySQL
Beitrag
<blockquote data-quote="MatthiasM2D" data-source="post: 1627211" data-attributes="member: 192190"><p><strong>AW: Contentausgabeproblem mit DIV-Layer und MySQL</strong></p><p></p><p>Hi,</p><p></p><p>das was ich da lese ist meiner Meinung nach schon harter Tobak. Sorry wenn ich das so sagen muss. <img src="/styles/default/xenforo/smilies/zwinker.gif" class="smilie" loading="lazy" alt=";)" title="Wink ;)" data-shortname=";)" /></p><p></p><p>Zu dem kleineren Übel. Du mischst deinen PHP Code direkt mit deinem entgültigen HTML /CSS. Das ist an dieser Stelle nicht so schlimm, aber es ist nicht besonders elegant. Vorallem wenn du irgendwann mal eine Änderung machen möchtest, welche dein Layout tiefgreifend verändert. Ich würde an dieser Stelle sowas wie smarty tags empfehlen. Damit trennst du beides sauber.</p><p></p><p>Aber nun das große Übel. Du programmiert Dir eine Sicherheitslücke die so groß ist, das wohl ein ganzer LKW durchpasst.</p><p></p><p>Du prüfst lediglich, ob die Variable $_GET['menu'] gesetzt ist und holst Dir dann die selibige Datei per include in deinen Code. Das bedeutet, das jemand jede beliebige Datei direkt in deinen Code includen kann. Sowas nennt man <a href="http://en.wikipedia.org/wiki/Remote_file_inclusion" target="_blank">Remote file inclusion - Wikipedia, the free encyclopedia</a> </p><p></p><p>[php]</p><p>if (isset($_GET['menu'], $menu[$_GET['menu']])) { </p><p> include $menu[$_GET['menu']]; </p><p> } else { </p><p> include 'inc/home.php'; </p><p> } </p><p>[/php]Das würde ich bei deiner weiteren Programmierung dringend beachten. Wenn du es einfach halten möchtest benutze eine switch case Abfrage zum generieren deiner Contentseiten.</p><p></p><p>Gruß Matthias</p></blockquote><p></p>
[QUOTE="MatthiasM2D, post: 1627211, member: 192190"] [b]AW: Contentausgabeproblem mit DIV-Layer und MySQL[/b] Hi, das was ich da lese ist meiner Meinung nach schon harter Tobak. Sorry wenn ich das so sagen muss. ;) Zu dem kleineren Übel. Du mischst deinen PHP Code direkt mit deinem entgültigen HTML /CSS. Das ist an dieser Stelle nicht so schlimm, aber es ist nicht besonders elegant. Vorallem wenn du irgendwann mal eine Änderung machen möchtest, welche dein Layout tiefgreifend verändert. Ich würde an dieser Stelle sowas wie smarty tags empfehlen. Damit trennst du beides sauber. Aber nun das große Übel. Du programmiert Dir eine Sicherheitslücke die so groß ist, das wohl ein ganzer LKW durchpasst. Du prüfst lediglich, ob die Variable $_GET['menu'] gesetzt ist und holst Dir dann die selibige Datei per include in deinen Code. Das bedeutet, das jemand jede beliebige Datei direkt in deinen Code includen kann. Sowas nennt man [URL="http://en.wikipedia.org/wiki/Remote_file_inclusion"]Remote file inclusion - Wikipedia, the free encyclopedia[/URL] [php] if (isset($_GET['menu'], $menu[$_GET['menu']])) { include $menu[$_GET['menu']]; } else { include 'inc/home.php'; } [/php]Das würde ich bei deiner weiteren Programmierung dringend beachten. Wenn du es einfach halten möchtest benutze eine switch case Abfrage zum generieren deiner Contentseiten. Gruß Matthias [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ★ = 12, ◇ = 4 und die Hälfte von ★ zu ◇ addiert wird, was ist das Ergebnis?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Contentausgabeproblem mit DIV-Layer und MySQL
Oben