Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Include
konrado
post
Post #1





Grupa: Zarejestrowani
Postów: 12
Pomógł: 0
Dołączył: 3.07.2006

Ostrzeżenie: (0%)
-----


Na sojej stronie mam listę rozwijaną z odniesieniem do innego pliku przez funkcję include:
  1. <script LANGUAGE="JavaScript">
  2. function selecturl(s) {
  3. var gourl = s.options[s.selectedIndex].value; window.top.location.href = gourl;
  4. }
  5. <SELECT NAME="urljump" OnChange="selecturl(this)">
  6. <?php include("lista.htm"); ?>
  7. </SELECT>
  8. </FORM>

A w pliku lista.htm:
  1. <OPTION VALUE="1.php">1</OPTION>
  2. <OPTION VALUE="2.php">2</OPTION>
  3. <OPTION VALUE="3.php">3</OPTION>
  4. <OPTION VALUE="4.php">4</OPTION>

Na innym forum dowiedziałem się że "że w ten sposób można mi załadować do ramki dowolny adres". Jednak nie do końca zrozumiałem. Chodzi o to czy kod jest zrobiony w sposób bezpieczny i nic mi nie grozi?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Cysiaczek
post
Post #2





Grupa: Moderatorzy
Postów: 4 465
Pomógł: 137
Dołączył: 26.03.2004
Skąd: Gorzów Wlkp.




Sam JavaScript jest odwrotnie proporcjonalnie bezpieczny do umiejętności przeciętnego webmastera. Faktycznie, można pokusic się o takie fake strony, żeby np. zmieniał adresy stron. Nie jestem specjalistą od zabezpieczeń JavaScript, więc nie bardzo mogę powiedziec Ci, jak zabezpieczyc ten skrypt. Dla mnie sprawa jest prosta jesli chodzi o zabezpieczenie tego na serwerze za pomocą php. Tobie zapewne chodzi o to, aby uniemożliwic komuś podmianę Twoich stron, na które chcesz przekierowac odwiedzającego - o to, trzeba zapytac kogoś od JavaScriptu

Nie podoba mi się plik, który includujesz. Jest on typu *.htm, co nie jest dobrym rozwiązaniem. Lepiej ukryj zawartośc tego pliku w zmiennej php. Wówczas podgląd pliku nie będzie możliwy w przeglądarce. Poza tym plik .htm przez niektóre serwery są traktowane jako pliki zawierające kod do przetworzenia i dłużej się wczytują. Moim zdaniem, powinieneś ola ten JavaScript i skupic się na odpowiedniej kontroli przy pomocy php na serwerze bo jest to pewniejsze.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.12.2025 - 08:42