On Tue, 15 Jul 2003 21:32:00 +0200, Kim Emax wrote:
> Hvis jeg angivet linket selv i adresse linien, f.eks.
> domain.dk/?action=hest - så printes hest, men er det ikke lige netop det,
> der er den øgede sikkerhed? At en væmmelig bruger kan indtaste sine egne
> data eller har jeg misset noget?
Til dels
$_REQUEST indeholder både get og post. Hvis du vil være sikker
på, at skumle personer ikke kan ændre indhold, bør du kun benytte post
($_POST). Get bør efter min mening kun benyttes til sessionsID, mens alle
andre input der skal medsendes, bør gemmes i en sessionsvariabel. F.eks.
---------------------------------------
/var/www/html/app/index.php
---------------------------------------
session_start();
session_register("userinput");
$userinput = array();
$userinput["var1"] = "bla";
$userinput["var2"] = "blabla";
---------------------------------------
/var/www/html/app/side2.php
---------------------------------------
session_start();
print "Indhold af session:";
print "<p>".$userinput['var1']."<br />".$userinput['var2']."</p>";
--
Hilsen/Sincerely, Michael Rasmussen
En windows admin er en person, for hvem den største bedrift er, at
lave konfiguration af serveren med trial and error via en gui.