01. juni 2006 - 13:11Der er
14 kommentarer og 1 løsning
ungå at folk skriver php til fil
hej Jeg har et txtfelt hvor folk kan skrive text og html, men jeg vil gerne være sikker på at de ikke skriver php i filen da texten gemmes i en fil.(dog med endelsen .txt så den kan vel ikke executes?)
adslashes gør at folk ikke kan skrive apostroffer men de kan stadig skrive <?
skal man sikre mod det, eller er de rigeligt med adslashes.
Når jeg skal bruge inholdet fra filen henter jeg med stripslashes(file_get_contents('fil.txt'));
Hvorfor bruger du forresten addslashes() når du gemmer i en fil ? addslashes er primært til SQL data.
Synes godt om
Slettet bruger
01. juni 2006 - 13:18#5
Nå? Jeg troede altid man skulle køre den igennem addslashes når man gemmer i en fil af sikkerhedsgrunde for at gøre koden ufarlig
Synes godt om
Slettet bruger
01. juni 2006 - 13:23#6
addslashes modvirker, at man som bruger kan lave SQL-injections. Det er ikke nødvendigt i din .txt-fil. Det er faktisk overhovedet ikke nødvendigt at tage nogen sikkerhedshensyn for dig - med mindre du naturligvis ikke vil have folk til eksempelvis at lave en <div style="width: 100000px;">..
Enten skal du lægge filen i et bibliotek som ikke ligger under dit wwwroot bibliotek. Man kan også konfiguere Apache via .htaccess. Den kan du så bruge til at nægte adgang til det bibliotek som indeholder filerne
Hvordan ser din kode ud til at sammesætte filnavnet?
Synes godt om
Slettet bruger
01. juni 2006 - 18:06#11
$indhold='indhold.txt' $nr= "et id"
$filnavnet=$nr.$indhold
Synes godt om
Slettet bruger
01. juni 2006 - 18:44#12
simonhans73, så kan din bruger vel heller ikke selv vælge filens navn?
Synes godt om
Slettet bruger
01. juni 2006 - 20:08#13
nej det er rigtigt
Synes godt om
Slettet bruger
06. august 2006 - 18:28#14
i må gerne lægge svar
Synes godt om
Slettet bruger
16. august 2006 - 19:28#15
unskyld men der ikke er nogen der læggert svar tager jeg dem selv
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.