externe website weergeven in layer/div
Ik ben een website aan het maken die bestaat uit verschillende divs. ik ben zover dat ik met onderstaand script de inhoud van de layer/div kan wijzigen.
Vrienden hebben ook een site en deze zou ik graag door middel van een link in de Layer/div willen invoegen.
Dus een volledige website die al op het internet staal weergeven in layer/div van mijn eigen pagina.
Kan ik het onderstaande script zo aanpassen dat het niet alleen de interne maar ook externe paginas in mijn layer/div plaatst.
bijvoorbeeld $extern = $_GET['hier dan http:// ?']; met als link een html site (http://www.mijnpagina.nl)
Code (php)
de link is dan
<a href="?pagina=html/pagina1">
<a href="?pagina=html/http://www. externepagina.nl">
Voordat ik je help, heb je enig idee wat voor veiligheidsrisico dit met zich meebrengt?
Al eens gedacht aan gewoon een zeer simpele oplossing en te werken met een I-frame? Dan moet je aan beveiliging niks doen want het is zeer veilig. Alleen nog een kwestie van een beetje netjes dat I-frame in te bouwen ;-)
lol hoe makkelijk wil je het de msnsen maken om je website de lucht uit te helpen.
Nee Arjan ik weet niet wat voor veiligheidsrisico dit met zich meebrengt
Paradox™ schreef op 21.02.2009 18:41:
En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
het lijkt me leuk om de pagina binnen een div te plaatsen. zodat mijn eigen site dan niet zal worden gesloten wanneer men een externe link aan klikt.
h-bo schreef op 21.02.2009 19:31:
Ik had gedacht dat er niet veel mis zou gaan voor wat de beveiliging betreft.
het lijkt me leuk om de pagina binnen een div te plaatsen. zodat mijn eigen site dan niet zal worden gesloten wanneer men een externe link aan klikt.
het lijkt me leuk om de pagina binnen een div te plaatsen. zodat mijn eigen site dan niet zal worden gesloten wanneer men een externe link aan klikt.
Zorg er ook altijd voor, als je een link hebt die niet binnen je eigen website is dat die link geopend word in een nieuw venster. Hierdoor blijft je site open, en blijven bezoekers plakken. Zoniet, dan jaag je je eigen bezoekers weg.
Arjan Kapteijn schreef op 21.02.2009 19:06:
En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
Paradox™ schreef op 21.02.2009 18:41:
En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
Ik verwijder nooit m'n scripts die ik ooit een heb geupload en op de een of andere manier is er iemand op mijn eerste upload script geraakt waar ik nog geen extensies/namen etc controlleerde en daardoor is dat gebeurd :/.. Dit zal echt niet/nooit meer voorvallen hoor ;)
Paradox™ schreef op 21.02.2009 19:50:
Ik verwijder nooit m'n scripts die ik ooit een heb geupload en op de een of andere manier is er iemand op mijn eerste upload script geraakt waar ik nog geen extensies/namen etc controlleerde en daardoor is dat gebeurd :/.. Dit zal echt niet/nooit meer voorvallen hoor ;)
Arjan Kapteijn schreef op 21.02.2009 19:06:
En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
Paradox™ schreef op 21.02.2009 18:41:
En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
Ik verwijder nooit m'n scripts die ik ooit een heb geupload en op de een of andere manier is er iemand op mijn eerste upload script geraakt waar ik nog geen extensies/namen etc controlleerde en daardoor is dat gebeurd :/.. Dit zal echt niet/nooit meer voorvallen hoor ;)
Dan nog, je laat onveilige en slechte scripts op je server staan. Wat dus ook gewoon slecht en dom is. Dat heeft ook met veiligheid te maken ;)
Pepijn schreef op 21.02.2009 19:33:
Zorg er ook altijd voor, als je een link hebt die niet binnen je eigen website is dat die link geopend word in een nieuw venster. Hierdoor blijft je site open, en blijven bezoekers plakken. Zoniet, dan jaag je je eigen bezoekers weg.
Je moet even bijlezen over usability. De gebruiker verliest het gevoel van controle als er ineens nieuwe vensters openen. Hij zal proberen de backbutton te gebruiken, die ineens niet meer werkt. Dan komt hij erachter dat je een nieuw venster hebt geopend zonder dat hij dit wil.
Standaard open je geen nieuw venster, dan kan de bezoeker altijd terug. Externe hyperlinks style je tegenwoordig met een pijltje naar rechtsboven. Dan weten je bezoekers dat ze je site gaan verlaten, en kunnen ze zelf kiezen.
Wat is dat hackers paradise ?
bedankt
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
2
3
4
5
6
7
8
9
10
11
12
13
<?php
if(isset($_GET['sid']) AND !empty($_GET['sid']))
{
$websitenummer = intval($_GET['sid']);
$websites = array();
$websites[] = 'id_is_nul_en_zal_nooit_gebruikt_worden';
$websites[] = 'http://www.vriendje1.nl';
$websites[] = 'http://www.vriend2.iets.nl';
echo '<iframe src ="' . $websites[$websitenummer] . '" width="900px" height="500px"></iframe>
}
?>
if(isset($_GET['sid']) AND !empty($_GET['sid']))
{
$websitenummer = intval($_GET['sid']);
$websites = array();
$websites[] = 'id_is_nul_en_zal_nooit_gebruikt_worden';
$websites[] = 'http://www.vriendje1.nl';
$websites[] = 'http://www.vriend2.iets.nl';
echo '<iframe src ="' . $websites[$websitenummer] . '" width="900px" height="500px"></iframe>
}
?>
Zoiets kan wel werken en is wel veilig.
En zo bepaal je ook dat er maar enkele sites in je iframe opgenomen kunnen worden.
Hiervoor is het iframe, misschien een oude oplossing, maar het is het veiligst. En waarom zou je een complete website willen weergeven in een div? Als dan iemand op een link klikt in die div gaat ie toch wel naar die site. Met een iframe is dat dus niet.
bedankt het werk in principe goed, ik heb bijde scripts in mijn pagina staan maar dan komt hij onder mijn eigen content.
kan het script zo aangepast dat hij bijde scripts aanroept, dus als ik een eigen pagina oproep ef wanneer ik een externe website aanroep.
ben benieuwd of dit mogelijk is.
Groet, Henk
In principe ben ik op zoek naar een php script dat alle soorten laad, dus alle soorten laad, in het iframe
Lode schreef op 21.02.2009 22:33:
Euhm, hier valt niets aan te hacken aangezien het een frame is en er dus geen content op je server zelf staat idioot? Er is gewoon nog geen controle op de url die hij zelf heel makkelijk kan inbouwen.
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
Maar, als je echt zo overtuigd bent van je eigen mening... plaatst gerust dat script even op je webspace en post de URL hier eens. Kunnen we lachen, kan je nog een keer geld in gaan zamelen en dit keer voor een nieuwe pc.