tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
2
ZUGRIFFE
854
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    deepgreen deepgreen ist offline Mitglied Gold
    Registriert seit
    Dec 2001
    Beiträge
    122
    mal sehen ob ich das erklären kann.

    die richtig url lautet:
    http://www.blabla.com/index.php?seite=xy

    wenn jemand das ganze erweitert mit einer unbekannten variabel, beispiel:
    http://www.blabla.com/index.php?seite=xy&zeige=1

    wie kann ich jetzt rausbekommen ob wirklich eine zusätzliche variabel eingefügt wurde?

    es geht drum, einen sicheren request zu coden um manipulationen besser in den griff zu bekommen....
     
    das deepgreenische ist überall!

  2. #2
    Registriert seit
    Mar 2001
    Ort
    München
    Beiträge
    4.785
    durchlauf einfach deine $HTTP_POST_VARS

    mit foreach.
    Code :
    1
    2
    3
    4
    5
    
    foreach($HTTP_POST_VARS as $name => $value)
    {
     if(($name != "nickname")&&($name!="email"))
      unset($name);
    }
    somit werden sämmtlichen geposteten Variablen die nicht nickname bzw email sind zerstört.
    Machst das noch mit GET dann ists ok.
     

  3. #3
    deepgreen deepgreen ist offline Mitglied Gold
    Registriert seit
    Dec 2001
    Beiträge
    122
    danke, werds mal ausprobieren.
     
    das deepgreenische ist überall!

Ähnliche Themen

  1. Unbekannten Pfad öffnen
    Von cwriter im Forum C/C++
    Antworten: 12
    Letzter Beitrag: 13.03.10, 14:29
  2. WebService Request mit Umlaute/Sonderzeichen -> Bad Request
    Von StehtimSchilf im Forum .NET Web und Kommunikation
    Antworten: 4
    Letzter Beitrag: 19.02.10, 12:23
  3. In unbekannten Ordner springen
    Von s0me im Forum C/C++
    Antworten: 4
    Letzter Beitrag: 29.04.09, 19:53
  4. Verhältnis von mehreren Unbekannten
    Von gigx im Forum Java
    Antworten: 1
    Letzter Beitrag: 06.01.09, 14:32
  5. Frage zu mir unbekannten CSS Angaben!
    Von Ronminator im Forum CSS
    Antworten: 4
    Letzter Beitrag: 07.08.03, 21:19