![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 9.02.2006 Ostrzeżenie: (0%) ![]() ![]() |
znam dobrze html... no i mam stronke sobie www.goleniow.to.pl napisana w czystym html lecz chcialbym ja przerobic na php...
zaczne moze od samych odnosnikow na stronie (menu). jakie sa systemy (chyba tak moge to nazwac) wlasnie menu... tzn na niektorych stronach dla przykladu: adres strony xxx.pl no i po kliknieciu na tej stronie w jakis link w menu pojawia mi sie np: xxx.pl/index.php?show=bla.php mozecie mi powiedziec wlasnie cos na ten temat. kurs php przewertowalem ale nie wiem poprostu jak zastosowac to na www. drygie pytanie czy plik np idex.html napsiany w czystym html moge zamienic na index.php ? i czy to cos zmieni oprocz rozszezenia? i czy w tym index.php moze byc wlasnie strona tylko z html? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 2 335 Pomógł: 6 Dołączył: 7.03.2002 Ostrzeżenie: (0%) ![]() ![]() |
Wlasnie o bezpieczenstwo mi chodzi. Wszystkie dana od uzytkownika trzeba zwalidowac zanim je sie uzyje bo nie wiadomo czy ktos nam nie podlozy swini.
A przeciez nei mozna miec pretensji do innych uzytkownikow serwera, ze trzymaja jakies pliki nie zabezpieczone. Oczywiscie pomijam role administratora, ktory powinen zabronic takich praktyk przez php. Do tego ostatniego co podales dolozyl bym jeszcze: intval($_GET['art']) I mamy pewnosc, ze bedzie to liczba, a nie jeszcze cos innego - bo przeciez nei mozemy zalozyc, ze ktos nie wpisze ../ itd. Do tego wkradl sie blad w Twoim kodzie. Funkcja file() zwraca tablice, a wiec uzywajac do jej wypisania echo dostaniesz w wyniku napis Array. Dlatego zamiast file trzeba bylo by uzyc np. file_get_contents() Ten post edytował Seth 9.02.2006, 20:26:29 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 12.10.2025 - 04:34 |