Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 15 Pomógł: 0 Dołączył: 7.11.2005 Ostrzeżenie: (0%)
|
Witam!
Posiadam stronkę w której używam skryptu z funkcją include służąca mi do wklejania innych podstron do strony głównej. Dane przesyłam index.php?id=nazwazmiennej Jak zabezpieczyć daną funkcję przed korzystaniem z niej przez innych użytkowników (nie wiem dokładnie jak, ale wiem że to możliwe). I dodatkowo jak filtrować zmienne dostarczane przez userów. Dziękuję za zainteresowanie. Pozdrawiam. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 374 Pomógł: 23 Dołączył: 3.06.2006 Skąd: Katowice Ostrzeżenie: (0%)
|
Do funkcji sterującej include'owniem plików dodaj sobie, że w nazwie pliku, po zmiennej oprócz ".php" ma być jeszcze jakis inny ciąg znaków... Np:
index.php?pid=strona1 wywołuje plik o nazwie: inc_strona1.include.php Przy tak skonstruowanej nazwie pliku nikt Ci nic nie podlepi... |
|
|
|
cyberpunx [php] Zabezpieczanie include 5.02.2007, 15:50:49
PiratNowegoPokolenia hmmm... czy w praktyce ci takie coś jest potrzebne... 5.02.2007, 16:16:19
cyberpunx w praktyce?
mi to jest bardzo potrzebne, pisze, b... 5.02.2007, 16:25:23
Cienki1980 To zrób tak jak powiedział PiratNowegoPokolenia. S... 5.02.2007, 16:31:44
cyberpunx czy to w pełni zabezpieczy funkcję iclude (pytam i... 5.02.2007, 16:34:03
PiratNowegoPokolenia a to nie lepiej zrobić na stronie głównej frame i ... 5.02.2007, 16:36:11
cyberpunx nie ponieważ niektóre pliki potrzebują mieć sprawd... 5.02.2007, 16:38:03
PiratNowegoPokolenia a gdybyś zapisał sobie takie informacje w sesji lu... 5.02.2007, 16:42:59
cyberpunx masz na myśli to jak strona ma wyglądać odnośnie p... 5.02.2007, 16:44:38
cyberpunx ok można zamknąć temat tu jest odpowiedź 5.02.2007, 17:44:12 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 19:23 |