Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Web программирование > HTML и CSS
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 09.03.2011, 14:05   #11
Zione
 
Аватар для Zione
 
Регистрация: 06.03.2011
Сообщений: 9
По умолчанию

Всем спасибо за ответы! Если есть еще способы - пишите, не стесняйтесь, буду благодарен.
А Вас, уважаемый Аригато, я попрошу - меньше пустых слов. Лучше бы помогли, вместо того, что бы критиковать других.

ЗЫ как отправить ЛС?

Последний раз редактировалось Zione; 09.03.2011 в 14:07.
Zione вне форума Ответить с цитированием
Старый 09.03.2011, 15:06   #12
Anfall
Форумчанин
 
Регистрация: 10.02.2009
Сообщений: 181
По умолчанию

Arigato,
а правда, с технической точки зрения чем способ плох?
Конечно в наше время все лучше делать через бд. Но если человеку так удобно)
Anfall вне форума Ответить с цитированием
Старый 09.03.2011, 19:54   #13
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Anfall
В качестве $_GET['f'] может быть ссылка не только на статью, а на любой файл на сервере, содержимое которого будет отображено в браузере. Это серьезная дыра в безопасности. Если и делать таким способом, то под новости надо выделить отдельную папку и проверять переданный параметр на наличие всяких там "..".
Arigato вне форума Ответить с цитированием
Старый 09.03.2011, 21:41   #14
Zione
 
Аватар для Zione
 
Регистрация: 06.03.2011
Сообщений: 9
По умолчанию

Arigato, поподробней можно, пожалуйста.
Есть ли еще простые способы автоматизации? Если да - будьте добры, напишите.
Zione вне форума Ответить с цитированием
Старый 09.03.2011, 23:24   #15
Anfall
Форумчанин
 
Регистрация: 10.02.2009
Сообщений: 181
По умолчанию

Цитата:
Сообщение от Arigato Посмотреть сообщение
Anfall
В качестве $_GET['f'] может быть ссылка не только на статью, а на любой файл на сервере, содержимое которого будет отображено в браузере. Это серьезная дыра в безопасности. Если и делать таким способом, то под новости надо выделить отдельную папку и проверять переданный параметр на наличие всяких там "..".
Ну это само собой. Код просто для примера. Достаточно поставить условие, что файлы должны быть из одной папки.
Anfall вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Архив новостей. Вывод титла новостей по категориям. Gauss PHP 12 10.03.2011 06:11
Генератор новостей. Baltimor Свободное общение 1 20.07.2010 01:51
Добавление Captcha и использование html belovivan2008 Мультимедиа в Delphi 0 12.02.2010 18:14
Добавление в файл HTML подписи и печати asale HTML и CSS 4 15.08.2009 22:55
Добавление html тэгов в поле TEXTAREA Reverent Общие вопросы по Java, Java SE, Kotlin 0 30.05.2007 15:06