Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Include
konrado
post
Post #1





Grupa: Zarejestrowani
Postów: 12
Pomógł: 0
Dołączył: 3.07.2006

Ostrzeżenie: (0%)
-----


Na sojej stronie mam listę rozwijaną z odniesieniem do innego pliku przez funkcję include:
  1. <script LANGUAGE="JavaScript">
  2. function selecturl(s) {
  3. var gourl = s.options[s.selectedIndex].value; window.top.location.href = gourl;
  4. }
  5. <SELECT NAME="urljump" OnChange="selecturl(this)">
  6. <?php include("lista.htm"); ?>
  7. </SELECT>
  8. </FORM>

A w pliku lista.htm:
  1. <OPTION VALUE="1.php">1</OPTION>
  2. <OPTION VALUE="2.php">2</OPTION>
  3. <OPTION VALUE="3.php">3</OPTION>
  4. <OPTION VALUE="4.php">4</OPTION>

Na innym forum dowiedziałem się że "że w ten sposób można mi załadować do ramki dowolny adres". Jednak nie do końca zrozumiałem. Chodzi o to czy kod jest zrobiony w sposób bezpieczny i nic mi nie grozi?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Kreton
post
Post #2





Grupa: Zarejestrowani
Postów: 345
Pomógł: 3
Dołączył: 20.02.2005

Ostrzeżenie: (0%)
-----


Sry mój błąd w powyższym poscie instrukcja ./ pozwala na dołącznie plikow tylko z katalogu w którym sie znajduje się skrypt.

Cytat
Taka instrukcja pozwala na dołączanie jedynie plików które znajdują się w katalogu ze skryptem czyli nie można załączyć pliku z innego serwera.


Tutaj link do opisu (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
http://www.faq.pl/php/html/function.file-exists.html

Ten post edytował Kreton 4.07.2006, 17:03:42
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.12.2025 - 20:32