php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 11.12.2011, 03:43  
Benutzer
 
Registriert seit: 04.10.2011
Beiträge: 48
PHP-Kenntnisse:
Anfänger
Erdbeer ist zur Zeit noch ein unbeschriebenes Blatt
Standard [Erledigt] get URL öffnen

Hallo, ich habe ein Bottom bei mir eingebaut in eine Datei, sobald ich auf weiter klicke erscheint eine weiße Seite und wenn ich F5 drücke auf der weißen Seite auch, sobald ich aber den Link makiere und oben wo http://www.blablabla.de steht enter drücke öffnet sich der Link und die gewünschte Seite ist offen woran kann das liegen? Das <?=$_GET['url'] ?>"> scheint oki zusein.

PHP-Code:
<form method="post" action="http://<?=$_GET['url'?>">
<input type="submit" value="weiter">
</form>
Erdbeer ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 11.12.2011, 07:57  
Benutzer
 
Registriert seit: 31.05.2011
Beiträge: 49
PHP-Kenntnisse:
Fortgeschritten
DonManfred befindet sich auf einem aufstrebenden Ast
Standard

Und woher kommt der Übergebene Parameter url? Da muss ja noch ein Formular davor gewesen sein welches ihn übergibt...
DonManfred ist offline   Mit Zitat antworten
Alt 11.12.2011, 09:29  
Erfahrener Benutzer
 
Registriert seit: 10.01.2010
Beiträge: 386
PHP-Kenntnisse:
Fortgeschritten
ChrisvA befindet sich auf einem aufstrebenden Ast
Standard

Ich möchte hier mal Sicherheitstechnisch erwähnen, dass es extrem unsicher ist einen Get-Parameter direkt auszugeben,
auch noch die Tatsache, dass es sich um ein Formularziel handelt ist nicht beruhigender, da du so XSS alle Türen öffnest.
ChrisvA ist offline   Mit Zitat antworten
Alt 11.12.2011, 12:02  
Erfahrener Benutzer
 
Benutzerbild von Arne Drews
 
Registriert seit: 22.04.2009
Beiträge: 3.486
PHP-Kenntnisse:
Anfänger
Arne Drews wird schon bald berühmt werdenArne Drews wird schon bald berühmt werden
Arne Drews eine Nachricht über Skype™ schicken
Standard

Code:
Das <?=$_GET['url'] ?>"> scheint oki zusein
1. Nutze keine Short Tags:
PHP-Code:
<?php echo $_GET['url']; ?>
2. Beachte dringend den Hinweis von ChrisvA
3. Einfachstes Debugging a la
PHP-Code:
var_dump$_GET ); 
wird Dir darstellen, ob $_GET['url'] oki ist!
4. Das Geheimnis einer weissen Seite wird häufig mit Verwendung von
PHP-Code:
error_reporting( -);
ini_set('display_errors'true); 
gelüftet!
__________________
Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Probleme kann man niemals mit derselben Denkweise lösen, durch die sie entstanden sind.
Albert Einstein
Arne Drews ist offline   Mit Zitat antworten
Alt 11.12.2011, 23:59  
Erfahrener Benutzer
 
Benutzerbild von lstegelitz
 
Registriert seit: 07.09.2009
Beiträge: 4.005
PHP-Kenntnisse:
Fortgeschritten
lstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nett
Standard

Zitat:
Zitat von Erdbeer Beitrag anzeigen
Hallo, ich habe ein Bottom bei mir eingebaut in eine Datei


Was ist ein "Bottom"?
__________________
Über 90% aller Gewaltverbrechen passieren innerhalb von 24 Stunden nach dem Konsum von Brot.
lstegelitz ist offline   Mit Zitat antworten
Alt 12.12.2011, 00:05  
Erfahrener Benutzer
 
Benutzerbild von Aceh
 
Registriert seit: 01.03.2011
Beiträge: 120
PHP-Kenntnisse:
Anfänger
Aceh befindet sich auf einem aufstrebenden Ast
Aceh eine Nachricht über ICQ schicken
Standard

schaue nach wie die url der weißen Seite aussieht.
schaue auch nach ob $_GET['url']; überhaupt einen Wert hat.
Aceh ist offline   Mit Zitat antworten
Alt 14.12.2011, 20:52  
Benutzer
 
Registriert seit: 04.10.2011
Beiträge: 48
PHP-Kenntnisse:
Anfänger
Erdbeer ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Schuldige meine Button.

Nun hier meine Lösung die super funktioniert.
PHP-Code:
<button type="button" onclick="self.location.href='http://<?=$_GET['url']?>'">weiter</button>
Erdbeer ist offline   Mit Zitat antworten
Alt 14.12.2011, 21:29  
Erfahrener Benutzer
 
Registriert seit: 10.01.2010
Beiträge: 386
PHP-Kenntnisse:
Fortgeschritten
ChrisvA befindet sich auf einem aufstrebenden Ast
Standard

Dir ist aber hoffentlich klar, dass diese Lösung Sicherheitstechnisch katastrophal ist.
Stichwort XSS.

PS: Es hätte auch ein (unsichtbarer) Link um den Button getan, das mach unabhängig von Javaskript.
ChrisvA ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] SQLite3-Datenbank öffnen? ti30ecors PHP Einsteiger 15 14.04.2011 07:20
Dateien aus unterverzeichnis öffnen TakamiMusubi PHP Einsteiger 4 20.01.2011 00:41
php-Files mit einem Browser öffnen _nox_ Server, Hosting und Workstations 9 29.03.2010 01:56
Worddateien in Word öffnen Schnatterinchen PHP Tipps 2009 6 26.11.2009 15:51
URL über Textfeld im Layer öffnen vollmilch JavaScript, Ajax und mehr 2 20.07.2009 11:49
pdf Dokument auf Seite "Lesezeichen x" öffnen superbike HTML, Usability und Barrierefreiheit 2 08.05.2007 02:59
probleme mit öffnen von dateien stephan000 PHP Tipps 2006 5 27.03.2006 17:37
Kann PHP Dateien nicht öffnen Wöllchen PHP Tipps 2006 8 19.01.2006 17:50
Mailanhänge nicht zu öffnen?! PHP Tipps 2005-2 1 28.10.2005 00:07
Word Datei öffnen + neue Seite PHP Tipps 2005-2 1 20.10.2005 12:27
link-Seite in eigenem frame öffnen? HTML, Usability und Barrierefreiheit 9 15.09.2005 12:08
Dokumente im Word öffnen PHP Tipps 2005-2 13 22.07.2005 04:10
Php dateien öffnen PHP Tipps 2005-2 19 12.06.2005 18:53
*.bin Datein auf Windows öffnen themonk Off-Topic Diskussionen 8 09.04.2005 17:55
Weiterleitung nach öffnen eines PopUps durch Linkklick PHP Tipps 2005 4 20.01.2005 04:01

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
$_get url, php url öffnen, php echo link öffnen, $url=$_get[url];, php form get link öffnen, php geturl, $_get[ url, php $_get url, php get url aufrufen

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:33 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum