Include bij een link
is er een mogelijkheid dat asls je op een link klikt dat ie dan pas de link gaat includen?
Wat bedoel je ?
Dat als je op een link dat ie dan pas begint met een pagina includen
Bedoel je soms zo'n pagina switch?
require_once()
include_once()
en anders leg de toepassing ff uit.
@mitchell, ye :D
probeer het zou ik zeggen
Oke kun je niet gewoon Pagina's veilig includen
Zie deze link van een voorbeeld van hoe je het aan zou kunnen pakken...
ps. @Yorick: je weet natuurlijk zelf ook wel dat dat geen veilige oplossing is. Neem nu bijvoorbeeld deze url: www.jouwsite.nl/index.php?pagina=http://www.mijnsite.nl/slecht_script.php...
Gewijzigd op 01/01/1970 01:00:00 door Joren de Wit
Gewijzigd op 01/01/1970 01:00:00 door Ruben Kok
Ruben schreef op 05.01.2009 13:05:
Zie het voorbeeld dat ik gaf, dat geeft een veilige manier van includen van pagina's...moet ik voor de 'pagina' de hele link neer zetten of alleen: Voorbeeld.php?
alleen Voorbeeld.php
@Blanche
Ja je moet een $_SERVER['HTTP_REFERER'] toevoegen, natuurlijk dat is dit geval standaard, ik was het alleen even vergeten.
yorick17 schreef op 05.01.2009 13:08:
Hoezo? Wat zou je daarmee willen controleren dan? Het maakt je script er in ieder geval niet veel veiliger op aangezien die variabele eenvoudig te beïnvloeden is...Ja je moet een $_SERVER['HTTP_REFERER'] toevoegen, natuurlijk dat is dit geval standaard, ik was het alleen even vergeten.
ja dat kan
@blanche
$_SERVER['HTTP_REFERER'] kun je toch controleren waar de gegevens vandaan komen? Komen ze van je eigen website dat is het goed en anders niet.
yorick17 schreef op 05.01.2009 13:13:
Dat is alleen het geval als de betreffende pagina via een link bezocht wordt, je ondervangt dus niet de situatie waarbij een gebruiker gewoon zelf het adres intypt (of simpelweg nog een keer op enter drukt in de adresbalk).$_SERVER['HTTP_REFERER'] kun je toch controleren waar de gegevens vandaan komen? Komen ze van je eigen website dat is het goed en anders niet.
Aan een controle met $_SERVER['HTTP_REFERER'] heb je dus helemaal niets...
is van de baan.
Oke Blanche, geef ons dan nu maar de oplossing voor het probleem want yorick17 schreef op 05.01.2009 13:17:
Zie de link in mijn post van 13.05 uur...Oke Blanche, geef ons dan nu maar de oplossing voor het probleem
yorick17 schreef op 05.01.2009 13:13:
@ruben
ja dat kan
@blanche
$_SERVER['HTTP_REFERER'] kun je toch controleren waar de gegevens vandaan komen? Komen ze van je eigen website dat is het goed en anders niet.
ja dat kan
@blanche
$_SERVER['HTTP_REFERER'] kun je toch controleren waar de gegevens vandaan komen? Komen ze van je eigen website dat is het goed en anders niet.
Lees de beginnershandleiding nog maar eens een paar keer ;-)
slotje hierop plz
Slotje kan niet maar waar is die link nu van blanche?
Blanche schreef op 05.01.2009 13:05:
Dan zul je altijd de pagina moeten herladen en bijvoorbeeld met een GET variabele meegeven welke pagina geinclude moet worden.
Pagina's veilig includen
Zie deze link van een voorbeeld van hoe je het aan zou kunnen pakken...
Pagina's veilig includen
Zie deze link van een voorbeeld van hoe je het aan zou kunnen pakken...