Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Ukrycie wczytywanego pliku
Forum PHP.pl > Forum > Przedszkole
mateŁusz
Mam kod:

  1. <li> <a href="" title="" onclick="Load('#wczytaj', 'nauczyciele.php'); return false;">Nauczyciele</a></li>


Jest jakaś możliwość, że jakby się podglądało kod to nie byłoby widać 'nauczyciele.php'?
Przy okazji jak pisze na temat wczytywania plików to jak zabezpieczyć to, aby pierwsza lepsza osoba znający podstawy XSS itd. nie unlinkowała mi plików?
b4rt3kk
Tak, eventy przypisuj nie bezpośrednio do elementu w kodzie HTML a w zewnętrznym pliku skryptu dołączonym w nagłówku.
mateŁusz
eeee..

Nie rozumiem za bardzo..
dać w miejscu 'nauczyciele.php', np. <?=$nauczyciele?>

Przed html

  1. <?
  2. require_once 'ustawienia.php';
  3. ?>


i w pliku 'ustawienia.php'

$nauczyciele = 'nauczyciele.php'?

Chociaż.. nie wiem jak to zrobić haha.gif
b4rt3kk
Nie, poczytaj o tym:

http://ejohn.org/projects/flexible-javascript-events/
http://mynthon.net/articles/javascript/funkcje/addevent

Wiesz, jak dołącza się skrypty JS w nagłówku strony?
mateŁusz
Nie mam pojęcia haha.gif
b4rt3kk
W sekcji head dodajesz:

  1. <script src="twojSkrypt.js"></script>


Tworzysz plik twojSkrypt.js a w nim umieszczasz kod JS, dzięki temu nie widać go w źródle strony.
CuteOne
a po wpisaniu... http:// twojastrana .pl/tajnySkryptZTajnaNazwaPliku.js

Jeżeli coś ma iść przez AJAX'a to nie ukryjesz adresu choćbyś nie wiem jak się starał

Co do XSS to nie ma nic wspólnego z linkowaniem czy jak ty to zgrabnie nazwałeś unlinkowaniem (nie mam pojęcia co to znaczy). O XSS jest masa artykułów rozejrzyj się po googlu a na pewno załapiesz o co chodzi
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.