Stránka: 1 z 1
| [ Príspevkov: 8 ] | |
Autor | Správa |
---|
Registrovaný: 21.10.06 Prihlásený: 12.06.08 Príspevky: 25 Témy: 7 | 7 |
dnes som kupil novy hosting od domains aby som stranku, ktoru som hostoval na svojom sukromnou hostingu ako subdomenu mohol dat na samostatnu stranku.
po uploadovani stranky na server som bol nemilo prekvapeny, pretoze mi vobec nefunguju odkazy v menu.
ked kliknem na polozku v menu, tak sa mi zmeni adresa v linku, ale stale mi tam zostane ta ista stranka. pouzil som na to funkciu include v php.
zatial sa iba ucim php, tak by som poxopil, ze niekde moze byt xyba, ale na povodnej stranke mi to fungovalo a vyskusal som to dat este na jeden hosting a aj tam mi to ide. fakt neviem, kde mam hladat xyby a bude vdacny za kazdu radu. tu su priklady:
1. toto je novy hosting od domains.sk - http://soymartino.com
2. toto je povodny hosting - exohosting.sk - http://vedejmato.fabik.co.uk
3. a este jeden hosting - poruban.sk - http://datalnd.com/soymartino
na tom prvom mi to nejde, na zvysnyx dvoch ano.
_________________ Dell Inspiron 640m: Core 2 Duo T7200, 14.1" LCD - 1440 x 900, Fedora Core 9 Beta / Ubuntu 8.04.
eMac G4, 17" Screen, Mac OS 10.4 Tiger |
|
Registrovaný: 07.03.06 Prihlásený: 23.01.11 Príspevky: 404 Témy: 2 | 2 Bydlisko: Prešov / Pr... | |
Registrovaný: 21.10.06 Prihlásený: 12.06.08 Príspevky: 25 Témy: 7 | 7 |
super, nieco take ako premenne mi medzitym spominali aj z webhostingu a zmenili mi to. uz je to ok. netusil som, ze aj take nieco moze byt
diky aj za typ ohladne toho id, idem si to nastudovat.
_________________ Dell Inspiron 640m: Core 2 Duo T7200, 14.1" LCD - 1440 x 900, Fedora Core 9 Beta / Ubuntu 8.04.
eMac G4, 17" Screen, Mac OS 10.4 Tiger |
|
Registrovaný: 30.05.06 Prihlásený: 08.10.14 Príspevky: 1756 Témy: 35 | 35 Bydlisko: BA - WESTSIDE |
Ešte na doplnenie - to nastavenie na "starom" hostingu je z dnešného pohľadu chápnané ako veľké bezpečnostné riziko (preto sa prešlo na nový systém superglobálnych polí).
_________________
A. S. Tanenbaum píše: The terms LF, MF, and HF refer to low, medium, and high frequency, respectively. Clearly, when the names were assigned, nobody expected to go above 10 MHz, so the higher bands were later named the Very, Ultra, Super, Extremely, and Tremendously High Frequency bands. Beyond that there are no names, but Incredibly, Astonishingly, and Prodigiously high frequency (IHF, AHF, and PHF) would sound nice. |
|
Registrovaný: 21.10.06 Prihlásený: 12.06.08 Príspevky: 25 Témy: 7 | 7 |
takze ked mi zmenili to nastavenie tak, aby mi to fungovala teraz na tom novom hostingu, tak je to vlastne krok spat k mensej bezpecnosti?
ako mam teda tomu predist, aby mi to s bezpecnou texnologiou? Ked pouzijem $_GET["id"] namiesto $id, tak by to malo byt ok? diky
_________________ Dell Inspiron 640m: Core 2 Duo T7200, 14.1" LCD - 1440 x 900, Fedora Core 9 Beta / Ubuntu 8.04.
eMac G4, 17" Screen, Mac OS 10.4 Tiger |
|
Registrovaný: 30.05.06 Prihlásený: 08.10.14 Príspevky: 1756 Témy: 35 | 35 Bydlisko: BA - WESTSIDE |
Áno presne tak, je to krok späť v bezpečnosti.
Pre laika však bude trochu ťažké dostať skript do bezpečnejšej formy. Pretože tých tzv. superglobálnych polí existuje viac ($_GET, $_POST, $_SESSION, $_COOKIE, $_SERVER, $_FILES, $_REQUEST) a každé je "na niečo iné". Ale to bezpečnostné nastavenie ich "zlieva" dokopy. Tj. napr. z $_GET['premenna'] aj z $_POST['premenna'] spraví $premenna. V tom je ten problém - dáta získané pomerne prístupnou formou GET (čiže ako súčasť URL) môžu prepísať citlivejšie $_POST dáta.
Ako to opraviť? Nuž, musíš rozumieť svojmu skriptu a premenné získané pomocou GET prepísať na tvar $_GET['nieco'], premenné získané z POST prepísať na $_POST['nieco'], premenné z cookies na $_COOKIE['nieco'] atď.
Neviem, ktoré všetky superglobálne polia by mal využiť tvoj skript, ale predpokladám, že tieto tri ti budú stačiť (ak nepracuješ s užívateľskými reláciami prihlasovanie/odhlasovanie - $_SESSION; ak nepoužívaš upload súborov - $_FILES; $_REQUEST spája viaceré tieto polia, čo je tiež istý bezpečnostný problém a $_SERVER je preddefinované v závislosti od nastavenia servra).
Ak máš formuláre, ktorými odosielaš údaje, pozri si atribút "method" tagu <form>, tam máš buď post, alebo get (prípadne ak ho nemáš, tak je tuším predvolený get). Ak nejaké údaje získavaš z URL, je to vždy get.
_________________
A. S. Tanenbaum píše: The terms LF, MF, and HF refer to low, medium, and high frequency, respectively. Clearly, when the names were assigned, nobody expected to go above 10 MHz, so the higher bands were later named the Very, Ultra, Super, Extremely, and Tremendously High Frequency bands. Beyond that there are no names, but Incredibly, Astonishingly, and Prodigiously high frequency (IHF, AHF, and PHF) would sound nice. |
|
Registrovaný: 21.10.06 Prihlásený: 12.06.08 Príspevky: 25 Témy: 7 | 7 |
diky za odpoved, myslim, ze spolu s precitanim toho clanku co sa spomina vyssie, mi to je ako tak jasne. Momentalne si aj vystacim s tymi tromi premennymi get, post a cookie. kym budem potrebovat viac, tak si to nastudujem.
_________________ Dell Inspiron 640m: Core 2 Duo T7200, 14.1" LCD - 1440 x 900, Fedora Core 9 Beta / Ubuntu 8.04.
eMac G4, 17" Screen, Mac OS 10.4 Tiger |
|
Registrovaný: 09.09.07 Prihlásený: 07.11.16 Príspevky: 3114 Témy: 233 | 233 Bydlisko: Nové Zámky |
p360t .. diki .. aj mne to pomohlo, mam v tom jasnejsie aspon trosku nikde som to takto pokope nenasiel
_________________ "It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď |
|
Stránka: 1 z 1
| [ Príspevkov: 8 ] | |
Podobné témy | Témy | Odpovede | Zobrazenia | Posledný príspevok |
---|
| v PHP, ASP | 10 | 552 | 19.05.2008 8:25 p360t | | v PHP, ASP | 28 | 1115 | 13.04.2008 11:17 haho | | v PHP, ASP | 4 | 583 | 17.05.2007 21:46 jondo | | v PHP, ASP | 3 | 361 | 21.10.2012 19:00 ondrejko0102 | | v PHP, ASP | 9 | 647 | 25.12.2009 23:34 xyz | | v PHP, ASP | 2 | 599 | 17.02.2009 14:33 max-m | | v Webhosting a servery | 0 | 729 | 07.06.2010 19:14 NikonD5000 | | v Redakčné systémy | 6 | 685 | 01.08.2016 18:07 dulius | | v Webdesign | 5 | 442 | 06.07.2012 22:02 F3RY | | v HTML, XHTML, XML, CSS | 7 | 422 | 01.07.2010 21:55 shaggy | | v HTML, XHTML, XML, CSS | 10 | 657 | 24.02.2009 16:45 jefitto | | v HTML, XHTML, XML, CSS | 9 | 588 | 27.06.2008 18:22 hulaha | | v HTML, XHTML, XML, CSS | 5 | 490 | 17.10.2010 10:57 luko222 | | v HTML, XHTML, XML, CSS | 9 | 570 | 16.12.2007 22:05 jablko05 | | v Redakčné systémy | 7 | 424 | 09.06.2013 18:33 17mark | | v HTML, XHTML, XML, CSS | 4 | 519 | 27.08.2009 10:07 Ďuri |
|