ďťż
Podstrony
|
telcocafewitam!poszukuje skryptu php, ktory pobierze do zmiennej strone z ktorej zostalismy przekierowani (np gosc wyszukal nas na googlach, kliknal baner reklamowy na stronie kumpla,itd) wiem ze cos takiego bylo w htmlu w przykladach programu pajaczek pozdrawiam $_SERVER['HTTP_REFERER'] yay dzieki :-) // hmm, ta zmienna jest przesylana pewnie przez przegladarke wiec trzeba usunac znaki "<" i ">" bo pewnie w telnecie czy czyms mozna wywolac html injection, no nie? Użytkownik tsukuyomi_reload edytował ten post 16 sierpień 2006, 21:36 tsukuyomi_reload: dokladnie tą zmienna trzeba filtorowac, idac dalej nie tylko przy urzyciu telnetu mozesz spreparowac ten naglowek ale istnieje specjalne rozszezenie dla przegladarki Firefox - LiveHTTPHeaders. Użytkownik adex edytował ten post 16 sierpień 2006, 23:05 ok, mam nadzieje ze do tego wystarczy: $skad=str_replace("<","<",$skad); $skad=str_replace(">",">",$skad); // hmm, ta zmienna jest przesylana pewnie przez przegladarke wiec trzeba usunac znaki "<" i ">" bo pewnie w telnecie czy czyms mozna wywolac html injection, no nie? zależy co robisz ze zmienną i w jaki sposób ją wykorzystujesz :) A co do kodu, to można tak: $skad=htmlspecialchars($_SERVER['HTTP_REFERER']); :) zależy co robisz ze zmienną i w jaki sposób ją wykorzystujesz :) A co do kodu, to można tak: $skad=htmlspecialchars($_SERVER['HTTP_REFERER']); :) lepiej strip_tags, bo i tak żadna grzeczna przeglądarka nie wyśle tagów :-) |
|||
Sitedesign by AltusUmbrae. |