העברת נתונים לשרת דרך ה URL
-
-
אני רוצה לבנות קובץ PHP שיקבל נתונים דרך ה URL, כלומר שהURL יהיה כך:
http://domain.com/file.php?do-something
אני מחלץ את הנתונים כך$data= preg_replace('/.+??/', '', $_SERVER['REQUEST_URI']);
האם יש דרך יותר אלגנטית לקבל רק את הנתונים שאחרי הסימן שאלה? -
האם זה פרצת אבטחה שהשרת יקבל נתונים בצורה כזו?
פורסם במקור בפורום CODE613 ב01/08/2016 21:24 (+03:00)
-
-
תקרא את זה.
http://webmaster.org.il/articles/php-forms
פורסם במקור בפורום CODE613 ב01/08/2016 21:33 (+03:00)
-
תודה רבה!
באגב מצאתי גם את זה בענין האבטחה
http://webmaster.org.il/articles/php-securityפורסם במקור בפורום CODE613 ב01/08/2016 21:47 (+03:00)
-
בקשר לאבטחה, מספיק שאוסיף מסנן שאם יש תג HTML כמו <> זה יעצור את הדף?
האם אפשר להזריק גם קוד זדוני שיעובד בצד השרת?
תודה מראש!ודאי שאפשר, אפשר להזריק לך פקודת SQL שתמחוק לך את כל הדטהבייס.. זה עובד בצד שרת.
פורסם במקור בפורום CODE613 ב02/08/2016 00:10 (+03:00)
-
@avraham
בקשר לאבטחה, מספיק שאוסיף מסנן שאם יש תג HTML כמו <> זה יעצור את הדף?האם אפשר להזריק גם קוד זדוני שיעובד בצד השרת?
תודה מראש!ודאי שאפשר, אפשר להזריק לך פקודת SQL שתמחוק לך את כל הדטהבייס.. זה עובד בצד שרת.
אבל הקוד מגיע כסטרינג? למה השרת יעבד את הבקשה?
פורסם במקור בפורום CODE613 ב02/08/2016 00:15 (+03:00)