01. februar 2006 - 18:15Der er
26 kommentarer og 1 løsning
Spørgsmål om php samt register_globals
Hey hey, nu sidder jeg i denne sitiuation at jeg alfrig har fået lært eller forstået hvordan man koder med register_globals off.
Jeg har et eksempel som i meget gerne lige må kommentere og evt. skrive et par koder så jeg forstår det :)
Jeg har et link som f.eks. http://www.test.dk/vis.php?year=2001 I vis.php har jeg denne kode: if ($year == "2001") { echo "År 2001, fantastisk!"; } else if ($year == "2002") { echo "Aha, år 2002..."; }
Det virker bare ikke med register_globals slået fra, så hvordan og hvorledes gør jeg så det?
Ja men den skal tjekke om der er en cookie den kan læse. Det var jo let nok førhen... if $cookienavn {
Synes godt om
Slettet bruger
02. februar 2006 - 21:33#6
Det er det samme.. $_COOKIE['CookieNavn']
Synes godt om
Slettet bruger
02. februar 2006 - 21:34#7
$_GET['assoc'] = Fra adresselinien. $_POST['assoc'] = Fra en formular med post-metoden. $_COOKIE['assoc'] = Fra brugerens cookies $_SERVER['assoc'] = Prædefinerede servervariabler (f.eks. HTTP_REFERER osv)
Forklar lige nærmere dette: Om der er en cookie der hedder year, og hvis der er, så gør dette {
Kunne det være noget i denne stil: if(isset($_COOKIE['year'])) { $year = $_COOKIE['year']; } Så hvis cookie/year er sat, så har vi nu data i $year og du kan bruge den videre gennem din kode.
Altså: $year skal have een eller anden værdi, uanset om den kommer fra cookien eller ej - gerne så vi kan skelne om den er sat eller ikke sat. Værdien -1 kan evt erstattes af noget andet, fx det år vi tilfældigvis er i.
Og endnu mere korrekt er at checke om det også er en lovlig værdi. En cookie kommer fra brugeren, og enhver hacker med respekt for sig selv vil prøve at putte psykodeliske værdier ind i cookier for at se hvad der sker. Derfor skal man teste validiteten af de data, der kommer fra brugeren. Hver gang! Her kunne det være at det er 4 cifre. Hvis ikke, så putter man en harmløs værdi ind. Fx:
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.