I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Ja, det giver jo ikke mening OGSÅ at udtrække alting.. så får du alligevel hele strengen i besked. Så kan du lige så godt bruge PHP's substring funktion, eller hvilket sprog du nu arbejder i.
Derudover er lige netop denne form for navigation meget nem at "cracke" - og man kan lynhurtigt eksponere hele dit website og gøre lige hvad man vil. Nemlig ved at poste et php-script og åbne den som ?id=php://input
Og du fixer det nemmest ved simpelthen at lave en liste over sider, som man må hente, og så tester du først, om $_GET['id'] er i denne liste via in_array - så mange sider drejer det sig vel ikke om :)
(og du er med på, at jeg lige lavede en side på din server? jeg kunne snildt lave et php-script, der slettede dine filer eller overskrev dem med noget andet...)
Fatter stadig ikke hvor du skriver $ curl --data '<?php $fp = fopen("test.txt","w"); fwrite($fp,"Hej med dig :)"); ffp); ?>', men det er underordnet, skal lige kigge på det...
$hent = mysql_query("select *, substring(kommentarer,1,150) as besked from portfolio order by tidspunkt desc limit 1") or die("sql-fejl: ".mysql_error());
Nu virker det... Barklund må få point... Opretter lige et andet spørgsmål, så kan du lige forklare mig hvordan jeg skulle sikre mig mod slemme "crackere"
$allowed[] = array("content_forside.php", "andenside.php") if ($_GET['id'] = $allowed[]) { include("$_GET['id']"); } else { echo "Siden havde ikke tilladelse til at kaldes"; } ?>
$allowed = array("content_forside.php", "andenside.php") if (in_array($_GET['id'], $allowed)) { include("$_GET['id']"); } else { echo "Siden havde ikke tilladelse til at kaldes"; } ?>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.