![]() |
אבל בשלב כל שהוא אני יעלה אותו...
ד"א יש פתרון לשאלה? |
אז תצטרך לאבטח כי יש בזה הרבה בעיות בסקריפט כזה.
|
בו נגיד את זה ככה: בעזרת טיפה עבודה אני מוריד לך את כל האתר =]....
|
ציטוט:
|
לא נורא על השרת אין כלום חוץ מהתמונות...
מישו יודע מה הבעיה? למה זה לא עובד? |
תנסה את זה:
PHP קוד:
|
תראו הצלחתי לבד (ואני מזה מבסוט אני בקושי יודע PHP) לשפץ את הקוד שנתנו לי פה והפכתי אותו לכזה:
PHP קוד:
Elad-A תודה רבה לך! אני נראה לי ישלב בינהם.. |
תראה,
בגלל שרשמת img-- - זה גורם לכל העניין להיות יותר פשוט. בעצם ביצעת TYPE CASTING לINT בהנחה שהערך לא היה INT (אלא STRING למשל). וזה מאבטח את הקטע של XSS. עכשיו יש עניין נוסף.. שזה לתת דברים שלא קיימים, אבל זה לא חובה לבצע - מה שכן, אתה יכול לבדוק האם הפונקצייה קיימת באמצעות.. file_exists. www.php.net/file_exists |
BlueNosE אני יודע C לכןהצלחתי לרשום את כל הקטע (C ממש דומה לPHP) אני ינסה להבין את ה file_exists
בקשר לINT איך אני מגדיר משתנה שיהיה כINT? |
תשמע זה לא חובה אם אתה כבר מראש יודע (נגיד $i = 50), אבל אם אתה לא יודע, נגיד מקבל מGET, אתה יכול להשתמש בפונקצייה intval או לרשום
PHP קוד:
|
כל הזמנים הם GMT +2. הזמן כעת הוא 17:37. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ