![]() |
| | Themen-Optionen |
| | Nach oben #1 | |
| o_O Registriert seit: 18.08.2005 Ort: Essen
Beiträge: 159
|
Hallo, und zwar schaut euch mal den URL an: Zitat:
PHP-Code: Danke für ein Paar infos. PS: Ja ich habe das Tutorial gesehen "Sichere php webapplikationen schreiben" aber ich glaube da ist nicht das richtige bei oder? Gruss, bob
__________________ Grüsse aus Essen, bob | |
| | |
| | Nach oben #2 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
|
Cross Site Scripting (XSS) nennt man sowas. Mach einfach PHP-Code:
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #3 |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.177
|
ja irgendwo musst du ja dann ein echo $_GET['id'] oder ähnliches haben, ausserdem is_numeric lässt auch komma-zahlen zu, ctype_digit() ist hier besser, setzt zwar vorraus dass ctype instlaliert ist, aber das ist eigentlich standard. mfg robo47 |
| | |
| | Nach oben #5 | |
| o_O Registriert seit: 18.08.2005 Ort: Essen
Beiträge: 159
|
So da bin ich auch schon wiede und zwar der Code hier Zitat:
http://tradestore.bakirnet.de/index.php?id=16 die Zahl (16) weggmacht, kann man jeden x beliebiegen html code einfügen. Was mache ich denn hier falsch? :rolleyes:
__________________ Grüsse aus Essen, bob | |
| | |
| | Nach oben #6 |
| o_O Registriert seit: 18.08.2005 Ort: Essen
Beiträge: 159
|
Hier nochmal zur veranschaulichung: PHP-Code:
__________________ Grüsse aus Essen, bob |
| | |
| | Nach oben #8 | |
| o_O Registriert seit: 18.08.2005 Ort: Essen
Beiträge: 159
| Zitat:
PHP-Code: Gruss, bob
__________________ Grüsse aus Essen, bob | |
| | |
| | Nach oben #9 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
|
Was soll denn bitte dieser Code bewirken? Ich denke das hier ist eher dein Geschmack. PHP-Code:
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #10 |
| Master of Disaster Registriert seit: 18.08.2005 Ort: Duisburg
Beiträge: 36
|
Poste einfach mal ein bisschen mehr Code von der Seite. Irgendwo musst du per echo() oder print() $_GET['id'] ausgeben, weil nur weil etwas ab der URL angehängt ist wird es ja noch lange nicht angezeigt.
__________________ |
| | |
| | Nach oben #11 |
| o_O Registriert seit: 18.08.2005 Ort: Essen
Beiträge: 159
|
Sooooooo ich habs geschafft, und zwar hatte ich das hier ausgegeben echo 'Detailansicht Artikelnr.: ' . htmlentities($_GET['id']); also die Zeile wo man sieht wo man grade ist ... jetzt klappt es. Man das ich das auch übersehen habe Danke nochmals! bob
__________________ Grüsse aus Essen, bob |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Das automatische Strippen von whitespaces am Ende der Zeile verhindern | Ben | Eclipse | 7 | 28.09.2007 11:43 |
| doppeltes Senden (zurück Button) verhindern | julien | PHP-Programmierung | 7 | 01.08.2007 01:41 |
| Zeilenumbruch nach <div> verhindern? | ljungi | HTML, XML und CSS | 9 | 19.08.2006 21:31 |
| Programmbeendigung verhindern | Robinson | Allgemeine Java-Programmierung | 4 | 14.12.2005 10:01 |
| repaint verhindern | Gottzilla | Desktop-Applikationen und Grafik | 4 | 11.08.2005 15:36 |