php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 13.05.2005, 19:14  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Freeaak
Ist POST Dann garnicht sicher?
das problem ist ja nicht post, sondern eval();

übrigens, hier ist ein link, auf dem erklärt wird, wie man einen taschenrechner mit php programmiert:
http://tut.php-q.net/recursion.html#u7

du musst ihn nur noch um subtraktion und division erweitern.
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 13.05.2005, 19:40  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Freeaak
Und kann man mit curl auch php-dateien auslesen?
Nur das, was das Script per echo oder sonstwie ausgibt.
 
Alt 13.05.2005, 19:51  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Zitat:
Zitat von Freeaak
Zitat:
Und selbst ohne curl isses keine große Übung:
25.2. Wie kann ich einen HTTP POST-Request absenden?
Ist POST Dann garnicht sicher?
dir sollte klar sein, dass jegliche eingabe, die in irgendeiner form vom user kommt, darunter fallen

$_GET, $_POST, $_COOKIE

vom user manipulierbar sind.

mfg
robo47
robo47 ist offline  
Alt 14.05.2005, 15:31  
Erfahrener Benutzer
 
Registriert seit: 14.01.2004
Beiträge: 2.543
fantast
fantast eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Freeaak
Ist POST Dann garnicht sicher?
LOOL doch doch, mach nur
fantast ist offline  
Alt 14.05.2005, 16:19  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Freeaak
Zitat:
Und selbst ohne curl isses keine große Übung:
25.2. Wie kann ich einen HTTP POST-Request absenden?
Ist POST Dann garnicht sicher?
Nein.

12.11. Prüfe importierte Parameter. Traue niemandem
http://www.php-faq.de/q/q-sicherheit-parameter.html

Zitat:
Keinesfalls darf ein Programm Werte aus einer GET, POST oder COOKIE-Quelle direkt verwenden. Jeder externe Wert ist einer Plausibilitätsprüfung zu unterziehen, bevor er verwendet wird (Genau das wird in Wie unterscheide ich böse Variablen von guten? näher beschrieben).

Validierung von Eingabewerten muss serverseitig durch PHP geschehen. JavaScript-Validatoren sind nicht vertrauenswürdig: Der Browser des Anwenders führt diese Validatoren möglicherweise nicht aus, auch dann, wenn er sich durch die User-Agent-Zeile als JavaScript-fähiger Browser identifiziert. Ebenso muss angenommen werden, dass die Referer-Header des Browsers möglicherweise gefälscht sind. Man kann nicht annehmen, dass ein Zugriff tatsächlich von einer bestimmten vorhergehenden Seite hierher vermittelt wurde.

Zusammenfassend: Traue niemandem. Validiere allen Input oder stirb.
 
Alt 15.05.2005, 13:18  
Erfahrener Benutzer
 
Registriert seit: 05.04.2005
Beiträge: 1.333
Freeaak ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Ich tu das sowieso nicht auf meine Seite, deshalb ist das mit der SIcherheit denke ich nicht so das Problem.
__________________
"Wenn du nicht weißt, was du tust: Machs mit Eleganz!"

(Murphy's Gesetze)
Freeaak ist offline  
Alt 15.05.2005, 13:30  
Gast
 
Beiträge: n/a
Standard

Lokal nehme ich zum Rechnen den Windows Taschenrechner. Ich käme gar nicht auf die Idee, den mit PHP nachzubasteln.
 
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Übung - Rechnen mit PHP ???? trowman PHP Tipps 2008 16 21.07.2008 16:03
zahl in datenbank schreiben und damit rechnen. miwo Datenbanken 1 04.10.2007 18:18
xor rechnen Smily0412 PHP Tipps 2007 1 01.02.2007 20:42
Rechnung erst nach dem Includen rechnen Lassen PHP Tipps 2006 7 05.08.2006 16:09
rechnen mit datumsangaben plasma PHP Tipps 2006 17 17.03.2006 19:25
Mit dem Timestamp rechnen Clan-Opa PHP Tipps 2006 1 28.02.2006 09:32
rechnen mit Timestamps HStev PHP Tipps 2005-2 15 31.10.2005 12:22
binär rechnen jens76 PHP Tipps 2005-2 7 25.07.2005 15:29
Mit Tageszeiten rechnen und anzeigen PHP Tipps 2005-2 4 21.07.2005 14:19
Zeichenkette splitten und mit ihnen rechnen PHP Tipps 2005-2 6 08.07.2005 12:44
Mit Datumsangaben rechnen c-f-g PHP Tipps 2005-2 1 16.06.2005 08:31
Mit Inputboxen rechnen? PHP Tipps 2005-2 2 14.06.2005 10:47
Große Homepages - Womit muß ich rechnen? Off-Topic Diskussionen 18 08.06.2005 17:34
Punkt und Komma-Problem beim Rechnen mit Zahlen thomaspk PHP Tipps 2005 3 31.03.2005 19:59
[Erledigt] Probleme beim rechnen im php... PHP Tipps 2004 3 13.09.2004 08:34


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:41 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.