|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
חבר על
|
אבל בשלב כל שהוא אני יעלה אותו...
ד"א יש פתרון לשאלה? |
![]() |
![]() |
# 12 |
אין כמו ב127.0.0.1
|
אז תצטרך לאבטח כי יש בזה הרבה בעיות בסקריפט כזה.
|
![]() |
![]() |
# 13 |
חבר וותיק
|
בו נגיד את זה ככה: בעזרת טיפה עבודה אני מוריד לך את כל האתר =]....
|
![]() |
![]() |
# 14 |
אין כמו ב127.0.0.1
|
אבל זה עדיין ברמת המחשב שלו, אז אין בעיה.. פשוט שידאג לאבטח את זה בהזדמנות הראשונה
|
![]() |
![]() |
# 15 |
חבר על
|
לא נורא על השרת אין כלום חוץ מהתמונות...
מישו יודע מה הבעיה? למה זה לא עובד? |
![]() |
![]() |
# 16 |
הוסטסניון
|
תנסה את זה:
PHP קוד:
__________________
|
![]() |
![]() |
# 17 |
חבר על
|
תראו הצלחתי לבד (ואני מזה מבסוט אני בקושי יודע PHP) לשפץ את הקוד שנתנו לי פה והפכתי אותו לכזה:
PHP קוד:
Elad-A תודה רבה לך! אני נראה לי ישלב בינהם.. |
![]() |
![]() |
# 18 |
אין כמו ב127.0.0.1
|
תראה,
בגלל שרשמת img-- - זה גורם לכל העניין להיות יותר פשוט. בעצם ביצעת TYPE CASTING לINT בהנחה שהערך לא היה INT (אלא STRING למשל). וזה מאבטח את הקטע של XSS. עכשיו יש עניין נוסף.. שזה לתת דברים שלא קיימים, אבל זה לא חובה לבצע - מה שכן, אתה יכול לבדוק האם הפונקצייה קיימת באמצעות.. file_exists. www.php.net/file_exists |
![]() |
![]() |
# 19 |
חבר על
|
BlueNosE אני יודע C לכןהצלחתי לרשום את כל הקטע (C ממש דומה לPHP) אני ינסה להבין את ה file_exists
בקשר לINT איך אני מגדיר משתנה שיהיה כINT? |
![]() |
![]() |
# 20 |
אין כמו ב127.0.0.1
|
תשמע זה לא חובה אם אתה כבר מראש יודע (נגיד $i = 50), אבל אם אתה לא יודע, נגיד מקבל מGET, אתה יכול להשתמש בפונקצייה intval או לרשום
PHP קוד:
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|