_SERVER['PHP_SELF'] und section-site

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    dann ergänze doch den link um die parameter "section" und "site".

    Kommentar


    • #17
      ich hab's endlich!

      <a href="indexCMS.php?section=admin
      &site=Shopartikellist

      &buy=' . $id .'">



      dankeschön vielen, vielen Dank

      Kommentar


      • #18
        so, und jetzt lässt du dir am besten die REQUEST_URI mal ausgeben. wie sieht sie aus?

        Kommentar


        • #19
          so sieht sie aus!
          nach
          echo $_SERVER['REQUEST_URI'];

          /home/indexCMS.php?section=admin&site=Shopartikellist


          richtig? (aha, das ist die REQUEST_URI?)

          Kommentar


          • #20
            alles klar. welchen teil des links kannst du denn jetzt automatisch durch diese variable ersetzen?

            Kommentar


            • #21
              OffTopic:
              gleich haut er das ? wieder rein.

              Kommentar


              • #22
                oh ja!!!!

                hiermit klappt es jetzt php-like:

                <a href="' . $_SERVER['REQUEST_URI'] . '&buy=' . $id .'">


                dankeschön, hab viel gelernt !

                danke auch an alle!

                Kommentar


                • #23
                  neeee, das & ist jetzt angesagt, hab ich gelernt !!!!!

                  Kommentar


                  • #24
                    vergess aber nicht das ganze xss sicher zu machen.

                    gruß
                    Robert

                    Kommentar


                    • #25
                      OffTopic:
                      vergiss

                      Kommentar


                      • #26
                        ja, danke xss! - Sicherheitsübungen (regex, trim usw. ) habe ich schon gesammelt.

                        aber dabei beschäftigt mich noch eine grundsätzliche Frage,
                        ob ich überhaupt mit Get-Variablen und
                        z.Bsp. 3-Spalten-Layout arbeiten soll.

                        Oder lieber nur mit der methode Post
                        (natürlich auch mit Sicherheitsmassnahmen)
                        und Session-Variable
                        die nur im header (laienhaft ausgedrückt) bearbeitet wird.

                        Kommentar


                        • #27
                          Original geschrieben von pepsi
                          aber dabei beschäftigt mich noch eine grundsätzliche Frage,
                          ob ich überhaupt mit Get-Variablen und
                          z.Bsp. 3-Spalten-Layout arbeiten soll.
                          Die Frage des Layouts ist davon wohl mal sowas von unabhängig - die ignorieren wir jetzt also, OK?

                          GET ist die Methode der Wahl für "normale" Ressourcenabrufe.
                          Jeder, der Ressource XY mittels GET abruft, bekommt das gleiche Ergebnis geliefert (mehr oder weniger).

                          POST hingegen ist für userspezifische Daten.
                          Was ich hier gerade schreibe, wird über POST verschickt - weil nur ich das schreibe, und kein anderer.
                          Wenn ich ein Suchformular ausfülle - da wird ein Ergebnis "nur für mich", genau nach meinen Anforderungen erstellt - idR. POST. (Hier ein einschränkendes idR., weil es natürlich auch Gründe für die Verwendung von GET in solchen Situationen geben kann - bspw., weil eine Suchabfrage auch gebookmarkt werden können soll. In wie fern das sinnvoll ist, wenn diese Suchabfrage keine statischen Ergebnisse liefert, sondern morgen oder in zwei Wochen wieder andere, aktualisierte, ist wieder ein anderes Thema.)
                          I don't believe in rebirth. Actually, I never did in my whole lives.

                          Kommentar


                          • #28
                            danke wahsaga

                            der Nebelschleier ist etwas aufgerissen.


                            Gruss
                            Pepsi

                            Kommentar

                            Lädt...
                            X