![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%) ![]() ![]() |
dobry wieczór , mam pewien problem z którym nie mogę sobie poradzić..
strona wygląda następująco:
problem polega na tym że chciałbym z wczytywanej podstrony tam gdzie jest div z kropeczkami przekazać nazwę tej zakładki , w jaki sposób można to zrobić o ile się da (IMG:style_emoticons/default/questionmark.gif) .. Ten post edytował Ulysess 8.01.2011, 23:36:30 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 183 Pomógł: 24 Dołączył: 4.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
kombinować , poza tym jedna wielka dziura - system plików niezabezpieczony
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%) ![]() ![]() |
jak to dziura ? :| jakie niebezpieczeństwo niesie używanie 'mojego' kodu ? :|
nie wiem czy dobrze zrozumiałem ale używając funkcji file_exists powinienem includowane podstrony trzymać w innym katalogu (IMG:style_emoticons/default/questionmark.gif) a czy takie rozwiązanie jest bezpieczne (IMG:style_emoticons/default/questionmark.gif)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Sądzę że to co chcesz robić tym skryptem można zrobić inaczej i bezpieczniej...
Ten post edytował MateuszS 9.01.2011, 11:14:01 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 49 Pomógł: 2 Dołączył: 6.07.2010 Ostrzeżenie: (0%) ![]() ![]() |
a taka dziura, że ktos ci może podmienic wartość get['page'] na np usun_wszystko.
a ty akurat masz taki plik który akurat to zrobi. (IMG:style_emoticons/default/tiredsmiley.gif) |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%) ![]() ![]() |
Mateusz a można jaśniej (IMG:style_emoticons/default/questionmark.gif)
wszystko ładnie w teori ale wolał bym podanie konkretnego przykładu jaki może spowodować 'zadyme' na mojej stronie.. w danym katalogu znajdują się TYLKO i wyłącznie pliki które chce includować + mintajax.js i style.css. dodatkowo na stronie od jakiegoś czasu funkcjonuje już rozwiązanie podstrona.html więc nie widać jak się zwie zmienna get (fakt mógł ktoś zapamiętać) |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Dlaczego chcesz includować plik o takiej samej nazwie co zmienna $_GET["page"] ? Napisz dokładnie co chcesz zrobić, jak to ma działać.
Ok, w twoim katalogu znajdują się tylko pliki które chcesz includować ale co jeżeli ktoś poda ?page=../usun_strone.php? Ja bym tej walidacji aż tak nie ufał. |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%) ![]() ![]() |
mam stronę która wygląda tak: http://qoooq.pl/stronka.jpg.
Czarnym kolorem zaznaczyłem fragment który jest przeładowywany zaś w brązowym chciałbym wstawiać nazwę zakładki ale nie nazwę pliku tylko taką jaką mi się podoba.. na stronie mam również regułkę mod_rewrite ->
kod służący do przeładowywania na tą chwile wygląda tak:
jedyne rozwiązanie na które wpadłem jest użycie nad treścią strony switcha->
tylko po 1 przy wejściu na stronę główną wywali notice że page nie istnieje a po 2 co ważniejsze nie wydaje mi się żeby to było dobre i wydajne rozwiązanie.. Ten post edytował Ulysess 9.01.2011, 12:33:01 |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Aa o to Ci caman... można tu użyć Javascriptu.
tutaj banalna funkcja
i na każdej includowanej podstronie .php/.html dajesz (zmieniasz tylko argument funkcji)
Nie wiem czy o to Ci caman, pisane z głowy, moze byc jakas literówka, mysle dasz rade poprawic. O to mniej wiecej chodzilo? [ Ten post edytował MateuszS 9.01.2011, 15:41:47 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.09.2025 - 03:08 |