Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Kolejność pobierania zmiennych
The Night Shadow
post 22.02.2006, 14:27:39
Post #1





Grupa: Zarejestrowani
Postów: 495
Pomógł: 2
Dołączył: 5.02.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Jaka jest kolejność pobierania zmiennych przez skrypty php (biorąc pod uwage ich obecność w sesjach, metodą Get i POST zmienne w samym skrypcie - i jeśli sa jeszcze jakieś inne).


--------------------
Programista Stron i Serwisów WWW oraz Aplikacji Internetowych
Specjalista ds. Pozycjonowania Aplikacji Internetowych
Copywriter
Go to the top of the page
+Quote Post
nospor
post 22.02.2006, 14:32:21
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




zakladam ze masz wlączone register_globals i do zmiennych dobierasz się tak:
  1. <?php
  2.  
  3. echo $zmienna;
  4.  
  5. ?>

wylącz to natychmiast i do zmiennych dobieraj sie tak:
  1. <?php
  2.  
  3. echo $_POST['zmienna'];
  4. echo $_GET['zmienna'];
  5.  
  6. ?>
Wowczas bedziesz wiedzial co bierzesz i skąd


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
The Night Shadow
post 23.02.2006, 11:33:32
Post #3





Grupa: Zarejestrowani
Postów: 495
Pomógł: 2
Dołączył: 5.02.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Ale nie odpowiedziałeś na pytanie... zmienne na pewno nie sa pobirane dokładnie w jednym czasie. Chodzi mi o kolejnośc ponieważ jeśli np. najpierw pobierane są te z paska a potem z pliku php to te z pliku php będą nadpisywać poprzednie itd...


--------------------
Programista Stron i Serwisów WWW oraz Aplikacji Internetowych
Specjalista ds. Pozycjonowania Aplikacji Internetowych
Copywriter
Go to the top of the page
+Quote Post
nospor
post 23.02.2006, 11:36:06
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




alez odpowiedzialem winksmiley.jpg naisalem ci bys nie korzystal ztej metody... jest ona bardzo niebezieczna, chocby wlasnie spowodu nadpisywania tych zmiennych.

a jesli juz tak bardzo chcesz wiedziec co pierwsze, to se zrob skrypt, ktory otrzyma dane z posta i z url i zobacz ktora ci sie wyswietli...bedziesz wiec wiedzial co nadpisalo co winksmiley.jpg


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
The Night Shadow
post 23.02.2006, 11:41:52
Post #5





Grupa: Zarejestrowani
Postów: 495
Pomógł: 2
Dołączył: 5.02.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Czyli odpowiedź brzmi, że nie wiesz. ;- )

A generalnie nie korzystam tylko pytanie brzmi, czy zmienna $costam podana w pliku php moze zostać nadpisana w pasku adresu. Przecież jeśli zmienną podaję w pliku php nie korzystam z mto GET lub POST, bo one odnoszą się wyłącznie do formularzy.

Powiedzmy, że podaję zmienną $zmienna i następnie wypisuję ją na ekranie: echo "$zmienna"; I O TO chodzi... czy jesli jest ona podana w pliku może zostać nadpisana.

Przy okazji jedno pytanie... czy ma jakieś fundamentalne znaczenie to, czy szata graficzna strony pisana w html'u będzie między <? ?> (naturalnie wszelki width="" zapisywane są width=\"\") czy też lepiej odzidzielać html od php i dlaczego?


--------------------
Programista Stron i Serwisów WWW oraz Aplikacji Internetowych
Specjalista ds. Pozycjonowania Aplikacji Internetowych
Copywriter
Go to the top of the page
+Quote Post
snipe
post 23.02.2006, 11:43:12
Post #6





Grupa: Zarejestrowani
Postów: 135
Pomógł: 1
Dołączył: 5.10.2005
Skąd: Opole/Chorzów

Ostrzeżenie: (0%)
-----


poza tym ze latwiej bedzie Ci sie czytac kod, to szybciej bedzie to chodzic smile.gif


--------------------
Go to the top of the page
+Quote Post
The Night Shadow
post 23.02.2006, 11:45:29
Post #7





Grupa: Zarejestrowani
Postów: 495
Pomógł: 2
Dołączył: 5.02.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


To tzn. gdy będzie rozdzielony czy tak?


--------------------
Programista Stron i Serwisów WWW oraz Aplikacji Internetowych
Specjalista ds. Pozycjonowania Aplikacji Internetowych
Copywriter
Go to the top of the page
+Quote Post
dr_bonzo
post 23.02.2006, 11:46:14
Post #8





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Cytat
czy zmienna $costam podana w pliku php moze zostać nadpisana w pasku adresu.

Nie, najpierw zostana utworzone zmienne globalne (przez register_globals) a potem dopiero uzyte twoje zmienne utworzone w pliku php. Wiec twoja zmienna nadpisze ta z URLa czy POSTa.


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
snipe
post 23.02.2006, 11:47:53
Post #9





Grupa: Zarejestrowani
Postów: 135
Pomógł: 1
Dołączył: 5.10.2005
Skąd: Opole/Chorzów

Ostrzeżenie: (0%)
-----


tak jak bedzie rozdzielony, a tak btw zainteresuj sie systemem szablonow np. smarty biggrin.gif


--------------------
Go to the top of the page
+Quote Post
The Night Shadow
post 23.02.2006, 11:49:08
Post #10





Grupa: Zarejestrowani
Postów: 495
Pomógł: 2
Dołączył: 5.02.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Interesowałem się... ale na razie tworzę stronę z jedną szatą, która tam już pewnie pozostanie na długo... a jedno pytanie nawiązując do bezpieczeństwa:


$dousuniecia = strip_tags(htmlspecialchars(stripslashes(trim($_POST['kogo'])), ENT_QUOTES));

Czy to wystarczy? ;- ) Chodzi o bezpieczeństwo w pobieranych zmiennych. Dorwałem się do tego kiedyś przy skrypcie logownia, który ktoś napisał.

I jeszcze jedno... czy jeśli skrypt uzywa zmienej powiedzmy będąc w linii 125, a zmienna podawana jest w lini 500 to czy będzie ona poprawnie wyświetlana w tym skrypcie?

Ten post edytował The Night Shadow 23.02.2006, 12:00:51


--------------------
Programista Stron i Serwisów WWW oraz Aplikacji Internetowych
Specjalista ds. Pozycjonowania Aplikacji Internetowych
Copywriter
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 16.06.2025 - 23:25