Autor | Zpráva | ||
---|---|---|---|
sláva Profil |
#1 · Zasláno: 7. 10. 2012, 09:49:32
nejsem v php moc zběhlý, proto se raději zeptám zkušenějších:
mám následující adresu ...kvalitne.cz/uvod.php?ID=23 na této stránce mám odkaz na stranu dalsi.php. jak docílit adresy kvalitne.cz/dalsi.php?ID=23 ??? neboli jak si předávat id mezi stránkami? Díky za rady |
||
Rellik Profil |
#2 · Zasláno: 7. 10. 2012, 10:01:49
sláva:
„jak docílit adresy kvalitne.cz/dalsi.php?ID=23 ???“ To dopiš do toho odkazu ne? ;) Zkus kouknout sem. třeba ti to pomůže... |
||
FUYO Profil * |
#3 · Zasláno: 7. 10. 2012, 10:05:55
<a href="dalsi.php?ID=".$_GET["ID"]."">odkaz</a> |
||
sláva Profil |
#4 · Zasláno: 7. 10. 2012, 10:42:13
FUYO:
vyhazuje mi to pořád chybu <a href="moc.php?ID=<?".$_GET['ID']."?>">odkaz</a> |
||
Rellik Profil |
#5 · Zasláno: 7. 10. 2012, 10:48:43
sláva:
Protože tak to psát nemůžeš... <a href="moc.php?ID=<?php echo $_GET['ID']; ?>">odkaz</a> htmlspecialchars
<a href="moc.php?ID=<?php echo htmlspecialchars($_GET['ID']); ?>">odkaz</a> |
||
sláva Profil |
[#5] Rellikděkuji mnohokrát za rady
a dá se to zakomponovat i do toho kódu? <? $path=SubStr($SCRIPT_NAME, 0, StrRPos($SCRIPT_NAME,"/"))."/dalsi.php"; Header("Location: .":".$_SERVER["SERVER_PORT"].$path].":".$_SERVER["SERVER_PORT"].$path]http://".$_SERVER["SERVER_NAME"].":".$_SERVER["SERVER_PORT"].$path) ?> |
||
shaggy Profil |
#7 · Zasláno: 7. 10. 2012, 11:45:45
Rellik:
„chtělo ochránit před útokem aspoň pomocí htmlspecialchars“ Môžem vedieť, ako htmlspecialchars ochránia URL pred útokom? Ja som si vždy myslel, že táto funkcia je určená hlavne pre výstup do html kódu. |
||
Rellik Profil |
#8 · Zasláno: 7. 10. 2012, 13:28:03
shaggy:
To je když by třeba někdo napsal do adresního řádku místo čísla ID nějaký script. Tím, že je to vypisováno přímo echem, tak script by fungoval jako by byl součástí stránky. Můžeš si to klidně vyzkoušet... ;) |
||
shaggy Profil |
#9 · Zasláno: 7. 10. 2012, 14:14:54
Rellik:
Ospravedlňujem sa, ja som ten tvoj príklad len preletel a myslel som, že vysvetľuješ ako generovať adresy (teda dostať URL do adresy). Moja chyba a samozrejme máš pravdu - ak sa niečo vypisuje do HTML kódu, je správne použiť htmlspecialchars. |
||
Časová prodleva: 11 let
|
0