Bestand vanuit PHP bewerken
jefta DotEU
29/04/2012 12:07:39Hallo,
Ik ben voor mijn site een (soort van) CMS aan het maken, waarin ik pagina's, gebruikers, nieuwtjes enz. kan toevoegen en bewerken. Het lukt al aardig, tot ik begon aan de php file editor. Het is de bedoeling dat je daarin de bron van php bestanden kan wijzigen, maar het probleem is: als ik de tekst (uit textarea) in een bestand zet (met fwrite), veranderd hij " in \". Dan werkt de php natuurlijk niet meer, dus weet iemand hoe ik dat tegenga?
Alvast dank,
JeftaDotEU
Ik ben voor mijn site een (soort van) CMS aan het maken, waarin ik pagina's, gebruikers, nieuwtjes enz. kan toevoegen en bewerken. Het lukt al aardig, tot ik begon aan de php file editor. Het is de bedoeling dat je daarin de bron van php bestanden kan wijzigen, maar het probleem is: als ik de tekst (uit textarea) in een bestand zet (met fwrite), veranderd hij " in \". Dan werkt de php natuurlijk niet meer, dus weet iemand hoe ik dat tegenga?
Alvast dank,
JeftaDotEU
PHP hulp
22/12/2024 08:08:56Jens erd
29/04/2012 12:34:24Chris PHP
02/05/2012 10:20:04Ik neem aan dat je de risico's kent van ongecontroleerd code te wijzigen? Vooral als je zelf een CMS gaat maken.
Iemand die je 'hacked' kan je hele site deleten op deze manier door simpelweg een leeg document te schrijven of linken naar anders sites. Denk hier aan phishing, trojans, etc.
Voordat je het 'eind product' levert, raad ik het je wel aan dit goed te testen, desnoods naar een security bedrijf gaan (een lid/mod hier heeft z'n bedrijf) en laat het 'hacken'!
Of zorg dat je goede algemene voorwaarden hebt :D
Maar als je dit allen goed onder de knie hebt (lijkt me sterk aangezien he niet van de 2 bovenstaande opties afwist die Jens erd heeft geplaatst) wens ik je succes met je project.
Nogmaals let op je beveiliging, steeds kleinere websites worden gehacked omdat het easy targets zijn.
Iemand die je 'hacked' kan je hele site deleten op deze manier door simpelweg een leeg document te schrijven of linken naar anders sites. Denk hier aan phishing, trojans, etc.
Voordat je het 'eind product' levert, raad ik het je wel aan dit goed te testen, desnoods naar een security bedrijf gaan (een lid/mod hier heeft z'n bedrijf) en laat het 'hacken'!
Of zorg dat je goede algemene voorwaarden hebt :D
Maar als je dit allen goed onder de knie hebt (lijkt me sterk aangezien he niet van de 2 bovenstaande opties afwist die Jens erd heeft geplaatst) wens ik je succes met je project.
Nogmaals let op je beveiliging, steeds kleinere websites worden gehacked omdat het easy targets zijn.