ďťż
Podstrony
|
telcocafeProwadzę serwis fizyczny www.fizykawgim.za.pl i trochę się rozróśł i jak chce zmienić jakąś pozycje w menu to musze dokonać modyfikacji w kilkuset plikach.Chciałem się dowiedzieć jak praktycznie zast. funkcje include. Czy strona na której wpisuje tą funkcje musi mieć rozszerzenie *.php ? Oraz czy w "includowanej" stronie mam wpisać zwykły HTML zaczynający się od "<html>" ? A może jest jakaś alternatywa funkcji include ? Bardzo proszę o pomoc. Prowadzę serwis fizyczny www.fizykawgim.za.pl i trochę się rozróśł i jak chce zmienić jakąś pozycje w menu to musze dokonać modyfikacji w kilkuset plikach. Chciałem się dowiedzieć jak praktycznie zast. funkcje include. Czy strona na której wpisuje tą funkcje musi mieć rozszerzenie *.php ? Oraz czy w "includowanej" stronie mam wpisać zwykły HTML zaczynający się od "<html>" ? A może jest jakaś alternatywa funkcji include ? Bardzo proszę o pomoc. tam gdzie chcesz dać menu, np. w komórce tabelki czy gdzieś dajesz <? include "plik.php"; ?> tak jak wspomniał kodie nie powinno mieć metatagów tylko sam tekst bardzo uważąj z tą funkcją!!!!!!!!!! nigdy nie ufaj danym od user'a i najlepiej przetwoórz te dane polecaniami addslashes, htmlspecialchars i trim bo możesz stworzyć bardzo groźne i łatwe do wykorzystania luki... bardzo uważąj z tą funkcją!!!!!!!!!! nigdy nie ufaj danym od user'a i najlepiej przetwoórz te dane polecaniami addslashes, htmlspecialchars i trim bo możesz stworzyć bardzo groźne i łatwe do wykorzystania luki... przeczytałem... i nawet poszedłem dalej.... stosowania nie będę opisywał bo koledzy to zrobili... do dzielenia na moduły i w ogóle funkcja jest genialna, ALE.. dla większości początkujaćych użytkowników wydaje się tak genialna że używają jej w bardzo prostych zapytaniach i po prostu otwieraja co podpanie z GET'a za pomocą tej funkcji... chce po prostu zwrócić uwage na niebezpieczeństwo jakie wiąże się z używaniem tej funkcji z dynamicznymi parametrami!!!! czy to źle?? a może mamy wszyscy tworzyć stronki typu <?php include($_GET['strona']); ?> ??? ale on chce tylko jakiś plik zainkludować, nie napisał nic o GET a ty wybiegasz ta daleko, nawet napisał, że jeżeli chce zmienić jakąś pozycje w menu to każdy plik z tym menu musi edytować, więc twój post jest zbędny. mINA87, ale żeś się chciał zabezpieczyć chyba przed sobą samym :D a nawet jakby inkludował get`a to imho lepszym sposobem jest dodanie stron do tablicy i sprawdzanie czy GET znajduje sie w tablicy czy topic nie jest o ogólnym wykorzystaniu include'a?? Przecież nazwa topic'a - zastosowanie funkcji include... A czy ja o takim czymś nie piszę?? staram się po prostu zwrócić uwagę na coś co może kiedyś się przydać.. może na wyrost, ale przynajmniej konstruktywna.. Bełdzio - przed samym sobą też poniekąd bo zrobiłem ten błąd na mojej pierwszej stronce jaką zrobiłem i się przyznaję ... no coz co ja poradzę że jestem dosyć mocno wyczulony na punkcie dziur i zabezpieczeń :D ehhhhhhh.. człowiek chce dobrze to mówią że pisze posta bez potrzeby... a jak ktoś wali post jeden pod drugim w którym pisze to samo i nawet autor topica zwraca na to uwagę to jest ql.... ech panowie.... nie będę tego komentował.... Użytkownik mINA87 edytował ten post 12 kwiecień 2005, 19:48 topik jest o inkludowaniu menu :) a widzisz jakąś lukę w moim sposobie bo jestem ciekawy czy jestem mastah czy nie ;) qrcze... nei rzucaj mi słów w twarz bo ja zacznę: [PHP] funkcja INCLUDE, jak ją zastosować? skoro jesteś taki nadgorliwy to czemu nie zrobisz coś z tym bo według ciebie nazwa topica nie zgadza się z zawartością... do roboty moderka :D (sorki za sarkazm :D ) nie pokazuje luk w twoim rozwiązaniu ani nie móię że jestem mastah bo sam napsiałem że popełniłem błąd.. i chce się podzielić swoim doświadczeniem.. widzę że robi się przerzucanie mięcha i oftop... i że nie mam szans bo wdzieram się w dyskusję z moderatorem który "zawsze ma rację i jest mastah" bo jest moder... analiza mojej wypowiedzi 1. info o czym chodzi bo sie pytales 2. pytam sie powaznie bo dobiero zaczalem uczyc sie php 3. to z mastahem to jak zwykle joke // co widac po adresie mojej strony ;) 4. przecież ja nic do Ciebie nie mam i nie rozumiem Twoich zarzutów może po prostu wziąłem twoje słowa zbyt dosłownie... sorki... po prostu jush nie raz widziałem loodzi którzy "są boscy" bo mają moderke bądź są adminami :D a teraz odpowiedzi 1. było pytanie retoryczne :P 2. mastah na pewno nie jestem, ale troszkę siedzę w pehapie i swego czasu bardzo się interespwąłem zabezpieczeniami <evikl laugh> i po prostu zwracam teraz uwagę na cudzysłowa, niecudzyłowa int()y, trim()y itp :D twój sposób jest bardzo dobry... w sumei genialny... najprostszy to korzystać z case, ale to jest zdeczka sztywne rozwiązanie, a twoje z tablicą jest bardzo dobre.. w połączeniu z bazką jush całkiem ql 3. spox looz 4. looz mINA87 ma racje bo jak sobie inaczej wyobrażacie zastosowanie include do modularyzacji stron jak nie z wykorzystaniem GETa ?? można stosować inne sposoby ale początkujący na pewno wykorzysta GET zresztą nie ważne jaka metoda - zawsze przyjmuje od usera dane jaki plik włączyć i te dane trzeba koniecznie sprawdzić, wg. mnie najlepszym rozwiązaniem jest stablicowanie dopuszczalnych parametrów ale nie chodzi o ladowanie plikow przekazanych przez get`a ale o inkludowanie menu tak racja sorry btw include to nie funkcja tylko kontrukcja językowa |
|||
Sitedesign by AltusUmbrae. |