Autor | Zpráva | ||
---|---|---|---|
Oleg Profil |
#1 · Zasláno: 10. 5. 2012, 12:48:36
Zdravim,
poradte mi, prosim, jak mohu z URL adresy ve formatu: http://nejakyweb.cz/obc/42 ziskat parametr 42 a vlozit ho do <param name="FlashVars" value="obc=PARAMETR"> Pristup mam pouze do stranky kde je uvedeny tag param. Lze toho docili nejakou funkci PHP v dane stranke, kde se nachazi param tag? Dekuji |
||
Keeehi Profil |
Vložte si do stránky toto:
<?php var_dump($_GET); ?> pak už jen stačí toto <param name="FlashVars" value="obc=<?php echo $_GET["zjištěný_index"];?>"> - ovšem toto řešení má i své bezpečnostní problémy. příkladem by mohla být adresa http://nejakyweb.cz/obc/42"><script>alert('pozor!');</script><input type="hidden
pokud jako parametr má být vždy jen číslo, není nic jednoduššího než přetypování: <param name="FlashVars" value="obc=<?php echo (int)$_GET["zjištěný_index"];?>"> |
||
Oleg Profil |
#3 · Zasláno: 10. 5. 2012, 14:53:59
Dekuji Vam
|
||
Časová prodleva: 11 let
|
0