![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 495 Pomógł: 2 Dołączył: 5.02.2006 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Jaka jest kolejność pobierania zmiennych przez skrypty php (biorąc pod uwage ich obecność w sesjach, metodą Get i POST zmienne w samym skrypcie - i jeśli sa jeszcze jakieś inne).
|
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
zakladam ze masz wlączone register_globals i do zmiennych dobierasz się tak:
wylącz to natychmiast i do zmiennych dobieraj sie tak: Wowczas bedziesz wiedzial co bierzesz i skąd |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 495 Pomógł: 2 Dołączył: 5.02.2006 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Ale nie odpowiedziałeś na pytanie... zmienne na pewno nie sa pobirane dokładnie w jednym czasie. Chodzi mi o kolejnośc ponieważ jeśli np. najpierw pobierane są te z paska a potem z pliku php to te z pliku php będą nadpisywać poprzednie itd...
|
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
alez odpowiedzialem (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) naisalem ci bys nie korzystal ztej metody... jest ona bardzo niebezieczna, chocby wlasnie spowodu nadpisywania tych zmiennych.
a jesli juz tak bardzo chcesz wiedziec co pierwsze, to se zrob skrypt, ktory otrzyma dane z posta i z url i zobacz ktora ci sie wyswietli...bedziesz wiec wiedzial co nadpisalo co (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 495 Pomógł: 2 Dołączył: 5.02.2006 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Czyli odpowiedź brzmi, że nie wiesz. ;- )
A generalnie nie korzystam tylko pytanie brzmi, czy zmienna $costam podana w pliku php moze zostać nadpisana w pasku adresu. Przecież jeśli zmienną podaję w pliku php nie korzystam z mto GET lub POST, bo one odnoszą się wyłącznie do formularzy. Powiedzmy, że podaję zmienną $zmienna i następnie wypisuję ją na ekranie: echo "$zmienna"; I O TO chodzi... czy jesli jest ona podana w pliku może zostać nadpisana. Przy okazji jedno pytanie... czy ma jakieś fundamentalne znaczenie to, czy szata graficzna strony pisana w html'u będzie między <? ?> (naturalnie wszelki width="" zapisywane są width=\"\") czy też lepiej odzidzielać html od php i dlaczego? |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 1 Dołączył: 5.10.2005 Skąd: Opole/Chorzów Ostrzeżenie: (0%) ![]() ![]() |
poza tym ze latwiej bedzie Ci sie czytac kod, to szybciej bedzie to chodzic (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 495 Pomógł: 2 Dołączył: 5.02.2006 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
To tzn. gdy będzie rozdzielony czy tak?
|
|
|
![]()
Post
#8
|
|
Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Cytat czy zmienna $costam podana w pliku php moze zostać nadpisana w pasku adresu. Nie, najpierw zostana utworzone zmienne globalne (przez register_globals) a potem dopiero uzyte twoje zmienne utworzone w pliku php. Wiec twoja zmienna nadpisze ta z URLa czy POSTa. |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 1 Dołączył: 5.10.2005 Skąd: Opole/Chorzów Ostrzeżenie: (0%) ![]() ![]() |
tak jak bedzie rozdzielony, a tak btw zainteresuj sie systemem szablonow np. smarty (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 495 Pomógł: 2 Dołączył: 5.02.2006 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Interesowałem się... ale na razie tworzę stronę z jedną szatą, która tam już pewnie pozostanie na długo... a jedno pytanie nawiązując do bezpieczeństwa:
$dousuniecia = strip_tags(htmlspecialchars(stripslashes(trim($_POST['kogo'])), ENT_QUOTES)); Czy to wystarczy? ;- ) Chodzi o bezpieczeństwo w pobieranych zmiennych. Dorwałem się do tego kiedyś przy skrypcie logownia, który ktoś napisał. I jeszcze jedno... czy jeśli skrypt uzywa zmienej powiedzmy będąc w linii 125, a zmienna podawana jest w lini 500 to czy będzie ona poprawnie wyświetlana w tym skrypcie? Ten post edytował The Night Shadow 23.02.2006, 12:00:51 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.10.2025 - 10:05 |