Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Wrzucanie filmów yt przez formularz - zabezpieczenie
stefan33
post
Post #1





Grupa: Zarejestrowani
Postów: 49
Pomógł: 4
Dołączył: 22.07.2012

Ostrzeżenie: (0%)
-----


Witam
Chcę na swojej stronie umieścic opcje dodawania filmików z yt. Jakoś specjalnie się nad tym nie zastanawiałem, wymyslilem z kopa krótki kod i chcialbym sie tylko upewnić czy jest on bezpieczny, ew. czy istnieje jakiś lepszy sposób. Z góry dziekuje za wszystkie odpowiedzi

kod:
  1. $link=$_POST['yt_link'];
  2.  
  3. //przywrocenie & po htmlentities
  4. $link=str_replace("&","&",$link);
  5.  
  6. //wyszukanie wystapienia youtube
  7. if(preg_match_all("/.*youtube/",$link,$match)!= false)
  8. {
  9. $found=$match[0][0];//ciąg typu http://www.youtube
  10. $linkLen=strlen($link);
  11. $correct=0;
  12.  
  13. $i=strlen($found);
  14. while($i<$linkLen) //wyszukanie .com, .pl itd.
  15. {
  16. if($link[$i]=="/")
  17. {
  18. $correct=1;
  19. break;
  20. }
  21. else $i++;
  22. }
  23.  
  24. if($correct==0)
  25. {
  26. echo "nieporawny";
  27. }
  28. else
  29. {
  30. $verifiedLink="http://youtube.com".substr($link,$i,$linkLen); //podmiana calego ciagu zakonczonego na np. youtube.com na http://youtube.com
  31. }
  32. }
  33. else echo "niepoprawny";

W ten sposob oczywiscie ktos moze wrzucic niepoprawny link, ale nie bedzie on niebezpieczny, w tym kodzie generalnie chodzi o to, zeby bezwzgledny link wskazywal na youtube. Tak wiec prosze o ew. potwierdzenie czy to jest poprawnie oraz sugestie polepszenia(w kwestii bezpieczenstwa). Z góry dziekuje za wszystkie odpowiedzi

Ten post edytował stefan33 20.10.2012, 14:52:22
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 02:53