Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Ja, det giver jo ikke mening OGSÅ at udtrække alting.. så får du alligevel hele strengen i besked. Så kan du lige så godt bruge PHP's substring funktion, eller hvilket sprog du nu arbejder i.
Derudover er lige netop denne form for navigation meget nem at "cracke" - og man kan lynhurtigt eksponere hele dit website og gøre lige hvad man vil. Nemlig ved at poste et php-script og åbne den som ?id=php://input
Og du fixer det nemmest ved simpelthen at lave en liste over sider, som man må hente, og så tester du først, om $_GET['id'] er i denne liste via in_array - så mange sider drejer det sig vel ikke om :)
(og du er med på, at jeg lige lavede en side på din server? jeg kunne snildt lave et php-script, der slettede dine filer eller overskrev dem med noget andet...)
Fatter stadig ikke hvor du skriver $ curl --data '<?php $fp = fopen("test.txt","w"); fwrite($fp,"Hej med dig :)"); ffp); ?>', men det er underordnet, skal lige kigge på det...
$hent = mysql_query("select *, substring(kommentarer,1,150) as besked from portfolio order by tidspunkt desc limit 1") or die("sql-fejl: ".mysql_error());
Nu virker det... Barklund må få point... Opretter lige et andet spørgsmål, så kan du lige forklare mig hvordan jeg skulle sikre mig mod slemme "crackere"
$allowed[] = array("content_forside.php", "andenside.php") if ($_GET['id'] = $allowed[]) { include("$_GET['id']"); } else { echo "Siden havde ikke tilladelse til at kaldes"; } ?>
$allowed = array("content_forside.php", "andenside.php") if (in_array($_GET['id'], $allowed)) { include("$_GET['id']"); } else { echo "Siden havde ikke tilladelse til at kaldes"; } ?>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.