Avatar billede encorez Nybegynder
03. maj 2009 - 22:43 Der er 17 kommentarer og
1 løsning

PHP kode i longtext

Jeg gemmer en sides indhold i et longtext felt i en mysql database. Ud over almindelig tekst i feltet skal jeg også gerne have mulighed for at afvikle PHP kode.
Men umiddelbart virker det ikke bare at skrive <? i tekstfeltet og afvikle koden. Den opfatter blot <? som ren tekst.

Hvordan håndteres dette?
Avatar billede stagedk Nybegynder
03. maj 2009 - 23:55 #1
ved longtext tjekkes intet, altså det bliver bare outputtet som ren tekst. html virker heller ikke.
jeg ved faktisk ikke hvad du kan bruge i stedet for, jeg plejer bare at bruge varchar, men igen ,der kan jo kun være 250 tegn, så jeg tror egentlig bare jeg lytter med her...
Avatar billede thesurfer Nybegynder
04. maj 2009 - 00:07 #2
eval &#8212; Evaluate a string as PHP code:

http://dk2.php.net/eval
Avatar billede arne_v Ekspert
04. maj 2009 - 01:21 #3
Jeg er noget skeptisk overfor LONGTEXT.

MEDIUMTEXT kan klare 16 MB. Jeg tvivler på at du har brug for mere end 16 MB PHP.
Avatar billede arne_v Ekspert
04. maj 2009 - 01:22 #4
eval kan udføre en tekststreng.

Men man skal overveje sikkerhedsaspekterne inden man går videre med den model.
Avatar billede encorez Nybegynder
04. maj 2009 - 07:06 #5
Eval kender jeg og forsøgte jeg med inden jeg stillede spørgsmålet. Beklager jeg ikke har nævnt den.

Måske bruger jeg den forkert. Jeg kan godt få den til at udskrive en variabel midt i teksten, altså så $test opfattes som en variabel og ikke som en tekst.

Men når jeg forsøger noget med if(){} osv så får jeg fejl. Burde Eval også kunne håndtere det?
Og i så fald, hvordan bruger man den for som sagt virker det jeg forsøger ikke.

Mediumtext er sikkert fint så :) Det har jeg egentlig aldrig tænkt over.

Mht. sikkerheden så er jeg den eneste der lægger noget ind i dette indhold, så det er forhåbentlig sikkert nok.
Avatar billede arne_v Ekspert
04. maj 2009 - 17:38 #6
Hvad forsøger du helt præcist og hvilken fejl får du?
Avatar billede encorez Nybegynder
04. maj 2009 - 20:39 #7
Jeg har sat dette ind i en longtext (uden brug af EVAL)
----------------
Forsiden<br>
<? echo "Kan dette skrives ud";?>
Her kommer noget tekst bagefter
----------------
Der kommer igen fejl men "Kan dette skrives ud" skrives ikke ud.


Prøver jeg med eval sådan:
eval("\$indhold = \"$side[indhold]\";");
og derefter skriver $indhold ude.
Så får jeg fejlen
Parse error: syntax error, unexpected T_STRING in /index.php(30) : eval()'d code on line 2
Avatar billede encorez Nybegynder
04. maj 2009 - 20:41 #8
igen -> ingen
Der kommer ingen fejl men "Kan dette skrives ud" skrives ikke ud.
Avatar billede arne_v Ekspert
04. maj 2009 - 21:06 #9
Prøv med:

?>Forsiden<br>
<? echo "Kan dette skrives ud";?>
Her kommer noget tekst bagefter<?
Avatar billede encorez Nybegynder
04. maj 2009 - 21:19 #10
hmm virker ikke umiddelbart.

Jeg skriver det ud sådan
<td><?=$side[indhold]?></td>

Jeg ved ikke om det er den rigtige måde at gøre det på i dette tilfælde.

Den skriver dette ud:
"
?>Forsiden
Her kommer noget tekst bagefter
"
Avatar billede arne_v Ekspert
04. maj 2009 - 21:27 #11
Jeg kan ligesom ikke se noget eval der !?!?
Avatar billede encorez Nybegynder
04. maj 2009 - 21:39 #12
Sorry, den var ikke slået til.

Men eval får jeg stadig fejlen

Parse error: syntax error, unexpected T_STRING in /index.php(30) : eval()'d code on line 2

Er eval("\$indhold = \"$side[indhold]\";"); skrevet rigtigt?
Avatar billede arne_v Ekspert
04. maj 2009 - 21:51 #13
prøv:

<td><?=eval($side['indhold'])?></td>
Avatar billede encorez Nybegynder
04. maj 2009 - 22:01 #14
Bingo, det var lige det der skulle til. Nu skriver den det perfekt ud.

Læg et svar for hjælpen med at få det på plads.
Avatar billede arne_v Ekspert
04. maj 2009 - 22:11 #15
(eval bar jo thesurfers forslag !)

svar

(og som sagt er jeg noget skeptisk overfor hele konceptet)
Avatar billede encorez Nybegynder
04. maj 2009 - 22:20 #16
thesurfer er velkommen til at lægge svar også :)

hvorfor er du skeptisk? er der noget jeg skal tage højde for?

Det jeg sætter ind i "indhold" er selve indholdet af en hjememside, men det er langt hele siden. Kun centrun content delen hvis du forstår.
Det meste er ren tekst men ind i mellem har jeg alligevel brug for at hente noget fra databasen.

Er der en sikkerhedsmæssig risiko ved at have den kode (ren tekst + php kode) liggende i en DB frem for i en flad fil?
Avatar billede arne_v Ekspert
04. maj 2009 - 22:43 #17
Jeg mener ikke at det er pænt at gemme en blanding of indhold og kode i databasen på den måde.

Enhver der har mulighed for at rette i det indhold med kode har reelt fuld kontrol over web sitet.
Avatar billede encorez Nybegynder
04. maj 2009 - 22:46 #18
Jeg kan godt forstå issuet, men jeg er den eneste der skal rette det indhold og håber og regner derfor ikke med jeg har noget større sikkerhedsproblem end jeg ellers ville have
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester