Ergebnis 1 bis 20 von 321

Thema: Allgemeiner Fragethread

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Zitat Zitat von Manni Beitrag anzeigen
    Entweder mit
    PHP-Code:
    array_splice($array$pos1
    oder mit
    PHP-Code:
    unset($array[$key]) 
    Die Dokumentation zu array_splice() ist meiner Meinung nach eigentlich ziemlich gut verständlich
    Die unset() Variante klappt so wie ich das Brauche.
    Hm ich sollte mir mal oeffters die Doku angucken, gucke sonst immer nu bei selfphp.de nach.

    Dankeschoen!

  2. #2
    Abend und sry fuer doBBelpRost.

    Hab mal ne frage zu den Funktionen, kann man die wie in Purebasic z.b. Global setzen?

    Ich wuerde gernen in einer Funktion eine andere benutzen.
    Mein Test sagt mir es geht aber ist es denn auch regulaer oder muss ich da was beachten?

    Hier mal der Test:
    PHP-Code:
    <?
    function test1(){
        $foo = "hm";
        echo $foo;
        }
    function test2(){
        echo"<br />ey<br />";
        test1();
    }
    function test3(){
        echo"<br />puhh";
        test2();
    }

    test3();
    ?>
    Mein vorhaben sieht so aus: Ich will MySQL abfragen in eine Funktion Packen und die in anderen Funktionen benutzen.

  3. #3
    Ja, geht, man kann Funktionen aus anderen Funktionen heraus aufrufen. Sonst wäre Rekursion in PHP wohl unmöglich, denke ich
    Als global muss man sie nicht definieren.

  4. #4
    Jep, der Code sollte so wie er da steht eigentlich funktionieren.

  5. #5
    Danke noch mal fuer die Antworten. ;]

    So hab mal wieder einer neue Frage.

    Ich habe mir ein BBcode System gebastelt was man ueber eine MySQL Datenbank erweitern kann.
    Um der Sicherheit willen habe ich es so gemacht, das wenn man HTML Code ueber ein Formular eingibt wird es rausgesucht und entfernt. Was aber schlecht ist denn so kann man ja garnicht den HTML Code zum zugehoerigen BBcode eingeben.

    Was kann ich machen damit die Sicherheit trotzdem weiterhin gewaehrt bleibt?

  6. #6
    Zitat Zitat von deadcox Beitrag anzeigen
    Ich habe mir ein BBcode System gebastelt was man ueber eine MySQL Datenbank erweitern kann.
    Um der Sicherheit willen habe ich es so gemacht, das wenn man HTML Code ueber ein Formular eingibt wird es rausgesucht und entfernt. Was aber schlecht ist denn so kann man ja garnicht den HTML Code zum zugehoerigen BBcode eingeben.

    Was kann ich machen damit die Sicherheit trotzdem weiterhin gewaehrt bleibt?

    Du meinst, dass wenn man Codeschnipsel wie hier in einem
    HTML-Code:
    <Code>
    einfügen kann?
    Dann ersetze einfach die < und > gegen die Zeichenkette &lt; für <, und &gt; für >.
    Dann hast du sie nämlich mit den offiziellen HTML Sonderzeichen ersetzt. Sie werden dann so im HTML Dokument angezeigt.

    Ein Sicherheitsloch entsteht dadurch nicht.

    So, ich hab jetzt auch mal wieder eine Frage, bezüglich CSS:
    Kann ich per CSS Formatierung den Broswer anweisen, Leerzeichen gar nicht auszugeben?

  7. #7
    Zitat Zitat von Bluescreen Beitrag anzeigen
    So, ich hab jetzt auch mal wieder eine Frage, bezüglich CSS:
    Kann ich per CSS Formatierung den Broswer anweisen, Leerzeichen gar nicht auszugeben?
    Meines Wissens nicht.

  8. #8
    Zitat Zitat
    Dann ersetze einfach die < und > gegen die Zeichenkette &lt; für <, und &gt; für >.
    Dann hast du sie nämlich mit den offiziellen HTML Sonderzeichen ersetzt. Sie werden dann so im HTML Dokument angezeigt.
    Dann muesste ich ja den User dazu bringen was Kompliziertes in seinen Augen zu machen und das will ich nicht. Er soll den Code so eingeben koennen wie er das will.

    Wenn ich jetzt den BBcode [ b ][ / b ] habe soll der User einfach <font style: bold></font> eingeben koennen ohne weitere umstaende.

    Geändert von deadshox (10.06.2007 um 16:27 Uhr)

  9. #9
    Zitat Zitat von deadcox Beitrag anzeigen
    Dann muesste ich ja den User dazu bringen was Kompliziertes in seinen Augen zu machen und das will ich nicht. Er soll den Code so eingeben koennen wie er das will.
    Oh, nein, das Ersetzen übernimmt PHP:
    PHP-Code:
    $_REQUEST['Eintrag'] = str_replace("<""&lt;"$_REQUEST['Eintrag']); //HTML ausschluss
    $_REQUEST['Eintrag'] = str_replace(">""&gt;"$_REQUEST['Eintrag']); //HTML ausschluss 
    Zitat Zitat
    Wenn ich jetzt den BBcode habe soll der User einfach <font style: bold></font> eingeben koennen ohne weitere umstaende.
    Hab ich jetzt nicht verstanden.
    Wenn der User Text Fett formatieren macht er das doch mit einem: Und das kannst du dann ja einfach per PHP wieder in <b> umwandeln:
    PHP-Code:
    $_REQUEST['Eintrag'] = str_replace("[b]""<b>"$_REQUEST['Eintrag']); 
    $_REQUEST['Eintrag'] = str_replace("[/b]""</b>"$_REQUEST['Eintrag']); 

    Alles klar?!^^

  10. #10
    Zitat Zitat von deadcox Beitrag anzeigen
    Wenn ich jetzt den BBcode habe soll der User einfach <font style: bold></font> eingeben koennen ohne weitere umstaende.
    Und woher soll PHP wissen, was vor und was nach dem Text kommt? Spätestens bei mehreren Tags wirds unnötig kompliziert. Und das ganze unterstützt keine Attribute. Mach das lieber mit Platzhaltern, die du dann ersetzt...

    PHP-Code:
    str_replace('[TEXT]'$text'<span style="bold">[TEXT]</span>'); 
    Zitat Zitat von Bluescreen Beitrag anzeigen
    Oh, nein, das Ersetzen übernimmt PHP:
    PHP-Code:
    $_REQUEST['Eintrag'] = str_replace("<""&lt;"$_REQUEST['Eintrag']); //HTML ausschluss
    $_REQUEST['Eintrag'] = str_replace(">""&gt;"$_REQUEST['Eintrag']); //HTML ausschluss 
    Ja, allerdings übernimmt PHP das mit htmlspecialchars().

  11. #11
    Ok da liegt ein Missverstaendniss vor. bzw ich hab es mal wieder falsch erklaert.

    Ich habe ein BBcode System, was man in einem Admin Panel Bearbeiten und neue BBcodes Hinzufuegen kann.
    Beim Hinzufuegen gibt der User einmal den Platzhalter ein, z.b. [ b ] [ / b ] und den HTML Code <font style: bold></font>, Fertig. ;]

    PHP-Code:
    $_REQUEST['Eintrag'] = str_replace("<""&lt;"$_REQUEST['Eintrag']); //HTML ausschluss
    $_REQUEST['Eintrag'] = str_replace(">""&gt;"$_REQUEST['Eintrag']); //HTML ausschluss 
    Das sieht schon ganz gut aus aber mir is aufgefallen das das ja auch nicht geht, waer ja auch wieder ne Sicherheitsluecke. -.-

  12. #12
    Da entsteht doch keine Sicherheitslücke!
    Der Admin muss doch tun dürfen, was er will!

    Folglich kann er eigentlich auch alles ersetzten lassen, was er will!

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •