| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Benutzer Registriert seit: 26.09.2006
Beiträge: 31
![]() | OK, ich würde mich über ein paar qualifizierte Tipps freuen. Antworten wie die von PTC sind wenig hilfreich. Eine ordentliche Einschätzung der Risiken wäre hilfreicher. Alles ist eine Risiko - Nutzen Abschätzung. Wenn ich, um mein Ziel zu erreichen, entweder den kompletten Quellcode ändern muss oder alternativ mit Funktionen wie eval() nur dann Sicherheitsprobleme bekommen, wenn es jemand bereits geschafft hat, sich als Admin in das Webinterface einzuloggen, dann ist das Risiko von eval() wohl geringer, als der Aufwand das mit einer kompletten Quellcodeänderung zu lösen! Grüsse Florian |
| |
| | ||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- | |
| |
| | |
| Benutzer Registriert seit: 26.09.2006
Beiträge: 31
![]() | OK, aber lass uns doch mal über eine Lösung meines Problems reden und nicht über Möglichkeiten, alles anders zu machen. Als Schüler, Student oder Arbeitsloser, würde ich so einiges an unserem Portal ändern, die Zeit habe ich nicht mehr... Ich muss daher schrittweise Änderungen und Verbesserungen zwischendurch machen. |
| |
| | |||
| Moderator Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse: Fortgeschritten ![]() ![]() | Lass dir mal den Code, den du versuchst per eval auszuführen, vorher ausgeben. (und poste den, der den Fehler verursacht hier) Zitat:
Zitat:
Einen Versuch wäre vielleicht auch eine Lösung mit preg_replace / preg_replace_callback wert...
__________________ Today you...Tomorrow me. Geändert von agrajag (04.10.2008 um 17:23 Uhr). | ||
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Ehrlich gesagt, ich verstehe auch nicht, wie das vorher funktioniert hat. Da hast Du auch Konstanten verwendet? Dann muß doch $email auch im Kontext gültig gewesen sein, wo die "Meldung" definiert wurde. Wenn dem so ist verstehe ich nicht, wieso es da zigtausende Quellcodezeilen zu korrigieren gäbe. Da eine Konstante nur einmal definierbar ist, wird das ja auch vorher irgendwo zentral passiert sein?
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| | |
| Benutzer Registriert seit: 26.09.2006
Beiträge: 31
![]() | Der Vorschlag war doch alles über Variabeln zu machen, d.h. alle Konstanten in Variabeln ändern... Aber ich habe mittlerweile auch den Fehler bei eval() gefunden... aus irgendwelchen Gründen ist auch \" überall nurnoch " geworden. Das macht natürlich Problem. Insofern mein Dank an agrajag, der hat mich auf die Idee gebracht einfach mal nur die Ausgabe nach eval() zu betrachten - ohne Webseite ringsherum. Dabei habe ich dann tatsächlich die fehlerhaften Stellen gefunden. |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Russische Namen in Datenbank speichern. | HSFighter | Datenbanken | 2 | 27.05.2008 21:29 |
| Variablen in Datenbank speichern und auslesen | freehawk | PHP-Fortgeschrittene | 4 | 16.03.2008 17:22 |
| Mit php dynamisch Namen von Bildnamen sowie Pfad in mysql Datenbank speichern | mallmis | PHP Tipps 2008 | 1 | 19.11.2007 23:04 |
| Inhalte in Datenbank speichern | Maxi | Datenbanken | 31 | 14.09.2007 18:56 |
| Speichern einer Telefonliste mit PHP in einer Datenbank | timo_81 | PHP Tipps 2008 | 30 | 07.09.2007 17:52 |
| Inhalte in einer Datenbank speichern | Maxi | Datenbanken | 5 | 02.09.2007 21:37 |
| Daten aus Datenbank sinnvoll speichern | PHP Tipps 2006 | 15 | 02.02.2006 19:54 | |
| [Erledigt] Auswahlmenü in einer Datenbank speichern | Datenbanken | 3 | 03.11.2005 17:26 | |
| [Erledigt] Datensätze aus Datenbank speichern und zuweisen | PHP Tipps 2005-2 | 6 | 11.09.2005 15:38 | |
| PHP in eine Datenbank speichern. | PHP Tipps 2005 | 17 | 03.05.2005 21:13 | |
| htmlcode in datenbank speichern | PHP Tipps 2005 | 38 | 09.04.2005 20:58 | |
| Formulardaten in eine Datenbank speichern und abfragen | DarkThunder | PHP Tipps 2005 | 3 | 08.04.2005 21:33 |
| Probleme beim speichern in die Datenbank | Jojo1 | PHP Tipps 2005 | 14 | 03.02.2005 14:50 |
| Formular in Mysql Datenbank speichern | Anuschka | Datenbanken | 1 | 15.08.2004 02:55 |
| Bilder in Datenbank speichern | PHP Tipps 2004 | 11 | 05.08.2004 10:58 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php datenbankabfrage variablen while list, variablen in datenbank speichern, php const problem db, eval datenbank, php sprachversion name variable in datenbank speichern, php variable in datenbank speichern, konstante in datenbank speichern, eval code in datenbank speichern |