» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » Переменная url(сервис) https://forum.wapinet.ru/viewtopic.php?id=154 |
DjBoBaH » 2008.11.07 11:33 | ||||
Написал свой первый небольшой скриптег и сделал в нём возможность использовать как сервис wap-мастеру,код для этого сматрел в одном из скриптов by Gemorroj . | ||||
Gemorroj » 2008.11.07 11:45 | ||||
=)) старый скриптег) поменяй местами rawurldecode и htmlspecialchars | ||||
DjBoBaH » 2008.11.07 12:23 | ||||
О,спасиб :) там точно ничё сделать не смогут плохого?гГ | ||||
Gemorroj » 2008.11.07 13:37 | ||||
Да по большому счету через xss нихуя сделать вообще не смогут. Только кукисы сайта того посмотреть. | ||||
DjBoBaH » 2008.11.07 13:46 | ||||
Ыы,прикольно,ещё раз спасибо :) | ||||
DjBoBaH » 2008.11.08 00:16 | ||||
Злой дядк0 говорит,что узнав мои куки спокойно сможет зайти под моим логином :( | ||||
Gemorroj » 2008.11.08 07:11 | ||||
Ну вот пусть сначала узнает. Что мешает не ходить по ссылкам сформированным как xss? =) | ||||
DjBoBaH » 2008.11.08 08:38 | ||||
Подскажи на всяк случай как эту переменную отфильтровать от левых знаков? | ||||
Gemorroj » 2008.11.08 09:54 | ||||
Код:
этого достаточно | ||||
DjBoBaH » 2008.11.08 09:59 | ||||
Ок,попробую | ||||
DjBoBaH » 2008.11.08 10:12 | ||||
Сё равно alert кажет :( А в чём разница меджу этими двумя кодами? | ||||
Gemorroj » 2008.11.08 10:46 | ||||
не могет оно алерт показывать. | ||||
DjBoBaH » 2008.11.08 11:12 | ||||
Могёт не могёт,а показывает,попробуй сам перейти по ссыли из первого поста и увидишь... | ||||
Gemorroj » 2008.11.08 12:02 | ||||
По указанной ссылке переменная НЕ обрабатывается с помощью strip_tags. Измени у себя код. | ||||
DjBoBaH » 2008.11.08 19:40 | ||||
Вот у мя файл футер.пхп : Код:
| ||||
DjBoBaH » 2008.11.08 23:55 | ||||
Попробовал выключить register_globals ,так у мя ваще какие-либо данные перестали передоваться... | ||||
Gemorroj » 2008.11.09 07:35 | ||||
Код:
Насчет глобальных переменных. Советую сразу браться переписывать весь код на сайте пот Register_Globals Off иначе потом будет просто больше работы. | ||||
DjBoBaH » 2008.11.09 08:30 | ||||
А я ненаю как сделать чтобы данные с форм передовались при выключенном регистер глобалс :( | ||||
DjBoBaH » 2008.11.09 08:45 | ||||
Сделал как ты сказал,сё равно алерт высвечивается...ничё не пойму,да тут ещё и один админ поставил себе мой скрипт,так у него почему-то всё норм,никакого алерта не выскакивает | ||||
Gemorroj » 2008.11.09 09:38 | ||||
Если данные передаются через POST, то они будут в массиве $_POST, если через GET, то в массиве $_GET, $_REQUEST - это все вмесе и пост и гет и кукисы | ||||
DjBoBaH » 2008.11.09 10:22 | ||||
Админ,у которого мой скрипт стоит говорит,что то ли добавил,то ли изменил код,говорит брал его отсюда http://wapinet.ru/script/show.php?d=/Pr … nicode.zip | ||||
Gemorroj » 2008.11.09 10:48 | ||||
возможно у тебя еще где-то используется переменная $url, вставь фильтрацию выше. | ||||
DjBoBaH » 2008.11.09 11:04 | ||||
Нет,больше нигде не используется.Посмотри весь скрипт в изначальном виде,пожалуйста,так тебе легче будет сказать,что не так http://master.facewap.ru/style/w-m_style.zip | ||||
Gemorroj » 2008.11.09 12:18 | ||||
ну как же. в index.php используется. | ||||
DjBoBaH » 2008.11.09 21:51 | ||||
Gemorroj,БОЛЬШУУУЩЕЕ тебе спасибо за советы :) Архифчег твой я позже гляну,прост пока переводил скрипт на выключенный Register_Globals догадался перенести значение переменной из футера в конфиг :) | ||||
DjBoBaH » 2008.11.10 22:42 | ||||
Gemorroj,как думаешь,почему Vantuz не выкладывает мой скрипт :( ?Мож там ещё косяки остались?Ты не смарел?Понимаю терь из-за чего он не хотел изначальный архив выкладывать,но обновленный... | ||||
Gemorroj » 2008.11.10 23:05 | ||||
нет, не смотрел на косяки. | ||||
DjBoBaH » 2008.11.11 00:14 | ||||
Мда уж,это точно гГ даж тот же самый скрипт,в котором я просил помочь с сортировкой,я брал с архива висави,а он-как ты говоришь-дырявый :) Да лан,не добавляет,ну и пусть,мне прост интересно почему |