Strona 1 z 1

Bezpieczeństwo używania $_GET

: śr mar 04, 2009 9:29 pm
autor: Tecno
Witam,

Chciałbym zapytać o bezpieczeństwo stosowania metody przesyłania danych GET, zrobiłem wstawkę którą właściciele swoich stron www mogą wstawiać na swoją stronę uywając readfile
<?PHP readfile("http://www.....pl/katalog/wstawka.php?kolor1=ffffff&kolor2=000000"); ?>
I mam takie pytanie, czy coś mi grozi jeśli w katalogu w którym znajduje się plik nie ma haseł?

switcha nie zrobię bo za dużo zmiennych do wyboru

Re: Bezpieczeństwo używania $_GET

: czw mar 05, 2009 12:55 pm
autor: Tecno
już sobie z tym poradziłem

---------------------------------------------------
gdyby zmienna składała się z samych liczb to wystarczyłoby użyć is_numeric

<?php
$id = $_GET['id'];
if (is_numeric($id)) {
} else {
echo'error';
}
?>

ale jeśli zmienna składa się z liczb i liter ale nie wiecej niż z 6 znaków to można by wprowadzić ograniczenie do właśnie tych 6 znaków, tylko jakiej funkcji użyć?

Re: Bezpieczeństwo używania $_GET

: pt mar 06, 2009 1:44 pm
autor: zakręcony
ilośc znaków możesz wyciągnąc korzystając z

strlen();

Re: Bezpieczeństwo używania $_GET

: pt mar 06, 2009 2:45 pm
autor: Tecno
właścnie użyłem tej funkcji i nałożyłem limit na max 6 znaków także włam raczej nie grozi