Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Bezpieczeństwo skryptu
axwell
post 29.04.2009, 12:36:43
Post #1





Grupa: Zarejestrowani
Postów: 143
Pomógł: 1
Dołączył: 14.11.2007

Ostrzeżenie: (10%)
X----


Na swojej stronie pisze skrypt, który zmienia język. Aby zmienić język na polski zrobiłem taki odnośnik:

  1. <?php
  2. index.php?setlang=pl&prev=.'$_SERVER['SCRIPT_FILENAME']'.
  3. ?>


Moje pytanie, czy to jest bezpieczne? Zmienna prev służy mi do tego, żeby ponownie przenieść na stronę, z której użytkownik zmienia język.

Ten post edytował axwell 29.04.2009, 12:38:49
Go to the top of the page
+Quote Post
osl
post 29.04.2009, 12:38:12
Post #2





Grupa: Zarejestrowani
Postów: 260
Pomógł: 41
Dołączył: 6.04.2009
Skąd: Gdańsk/okolice

Ostrzeżenie: (0%)
-----


to zależy od tego, jak potem obsługujesz zmienną prev w skrypcie index.php
Go to the top of the page
+Quote Post
axwell
post 29.04.2009, 12:43:58
Post #3





Grupa: Zarejestrowani
Postów: 143
Pomógł: 1
Dołączył: 14.11.2007

Ostrzeżenie: (10%)
X----


  1. <?php
  2.  if(($WybranyJezyk == "pl") OR  ($WybranyJezyk == "en")) {
  3.   setcookie("ipwlang",$WybranyJezyk);
  4.   $prev = $_GET["prev"];
  5.   header("Location: $prev");
  6.  }
  7. ?>


Ten post edytował axwell 29.04.2009, 12:46:50
Go to the top of the page
+Quote Post
bełdzio
post 29.04.2009, 14:39:12
Post #4





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


mozna wrzucic zewnetrzny adres url + bawic sie w CSRF


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 06:25