Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Ukrycie wczytywanego pliku
mateŁusz
post
Post #1





Grupa: Zarejestrowani
Postów: 102
Pomógł: 0
Dołączył: 21.08.2012

Ostrzeżenie: (0%)
-----


Mam kod:

  1. <li> <a href="" title="" onclick="Load('#wczytaj', 'nauczyciele.php'); return false;">Nauczyciele</a></li>


Jest jakaś możliwość, że jakby się podglądało kod to nie byłoby widać 'nauczyciele.php'?
Przy okazji jak pisze na temat wczytywania plików to jak zabezpieczyć to, aby pierwsza lepsza osoba znający podstawy XSS itd. nie unlinkowała mi plików?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
b4rt3kk
post
Post #2





Grupa: Zarejestrowani
Postów: 1 933
Pomógł: 460
Dołączył: 2.04.2010
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Tak, eventy przypisuj nie bezpośrednio do elementu w kodzie HTML a w zewnętrznym pliku skryptu dołączonym w nagłówku.
Go to the top of the page
+Quote Post
mateŁusz
post
Post #3





Grupa: Zarejestrowani
Postów: 102
Pomógł: 0
Dołączył: 21.08.2012

Ostrzeżenie: (0%)
-----


eeee..

Nie rozumiem za bardzo..
dać w miejscu 'nauczyciele.php', np. <?=$nauczyciele?>

Przed html

  1. <?
  2. require_once 'ustawienia.php';
  3. ?>


i w pliku 'ustawienia.php'

$nauczyciele = 'nauczyciele.php'?

Chociaż.. nie wiem jak to zrobić (IMG:style_emoticons/default/haha.gif)
Go to the top of the page
+Quote Post
b4rt3kk
post
Post #4





Grupa: Zarejestrowani
Postów: 1 933
Pomógł: 460
Dołączył: 2.04.2010
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Nie, poczytaj o tym:

http://ejohn.org/projects/flexible-javascript-events/
http://mynthon.net/articles/javascript/funkcje/addevent

Wiesz, jak dołącza się skrypty JS w nagłówku strony?
Go to the top of the page
+Quote Post
mateŁusz
post
Post #5





Grupa: Zarejestrowani
Postów: 102
Pomógł: 0
Dołączył: 21.08.2012

Ostrzeżenie: (0%)
-----


Nie mam pojęcia (IMG:style_emoticons/default/haha.gif)
Go to the top of the page
+Quote Post
b4rt3kk
post
Post #6





Grupa: Zarejestrowani
Postów: 1 933
Pomógł: 460
Dołączył: 2.04.2010
Skąd: Lublin

Ostrzeżenie: (0%)
-----


W sekcji head dodajesz:

  1. <script src="twojSkrypt.js"></script>


Tworzysz plik twojSkrypt.js a w nim umieszczasz kod JS, dzięki temu nie widać go w źródle strony.
Go to the top of the page
+Quote Post
CuteOne
post
Post #7





Grupa: Zarejestrowani
Postów: 2 958
Pomógł: 574
Dołączył: 23.09.2008
Skąd: wiesz, że tu jestem?

Ostrzeżenie: (0%)
-----


a po wpisaniu... http:// twojastrana .pl/tajnySkryptZTajnaNazwaPliku.js

Jeżeli coś ma iść przez AJAX'a to nie ukryjesz adresu choćbyś nie wiem jak się starał

Co do XSS to nie ma nic wspólnego z linkowaniem czy jak ty to zgrabnie nazwałeś unlinkowaniem (nie mam pojęcia co to znaczy). O XSS jest masa artykułów rozejrzyj się po googlu a na pewno załapiesz o co chodzi

Ten post edytował CuteOne 13.09.2012, 21:12:49
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 10:08