Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht Das deutsche QBasic- und FreeBASIC-Forum
Für euch erreichbar unter qb-forum.de, fb-forum.de und freebasic-forum.de!
 
FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen  RegistrierenRegistrieren
ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin
Zur Begleitseite des Forums / Chat / Impressum
Aktueller Forenpartner:

[HTML/PHP] Pyroactive GB - link dynamisch generieren lassen
Gehe zu Seite 1, 2, 3  Weiter
 
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Computer-Forum
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 09.06.2007, 19:45    Titel: [HTML/PHP] Pyroactive GB - link dynamisch generieren lassen Antworten mit Zitat

hi,
ich möchte in meinem Pyroactive GB den Inhalt eines versteckten Formularfeldes dynamisch generieren lassen. Steh' grad voll aufm Schlauch, und habe k.A. wie ich das hinkriegen soll. missbilligen
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 09.06.2007, 19:58    Titel: Antworten mit Zitat

1) per javascript den value des feldes ändern (willst du wohl net)
2) per php
Code:
echo '<input type="hidden" name="blah" value="' . $variable . '" readonly>';

_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 09.06.2007, 19:59    Titel: Antworten mit Zitat

hmm, und wie kriegt man das in des GB rein?
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 09.06.2007, 20:06    Titel: Antworten mit Zitat

also wenn du meinst, WO es hin muss: ins <form>...</form> element.
wenn du meinst, wie du ein eigenes feature ins gästebuch damit integrieren kannst: KEINE CHANCE! Bau dein eigenes gb... ist ganz einfach...
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 09.06.2007, 20:07    Titel: Antworten mit Zitat

hmm, gut dann muss ich das anders lösen...
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 09.06.2007, 20:45    Titel: Antworten mit Zitat

Jojo hat Folgendes geschrieben:
Bau dein eigenes gb... ist ganz einfach...


DAS bezweifle ich stark.... btw. wie lange hast du gebraucht? sitzte da jetzt schon ein paar tage dran, und bin nahe am ausrasten

missbilligen
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 09.06.2007, 20:53    Titel: Antworten mit Zitat

hm... paar stunden vlt maximal? happy
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Sebastian
Administrator


Anmeldungsdatum: 10.09.2004
Beiträge: 5969
Wohnort: Deutschland

BeitragVerfasst am: 09.06.2007, 20:58    Titel: Antworten mit Zitat

csderats hat Folgendes geschrieben:
Jojo hat Folgendes geschrieben:
Bau dein eigenes gb... ist ganz einfach...


DAS bezweifle ich stark.... btw. wie lange hast du gebraucht? sitzte da jetzt schon ein paar tage dran, und bin nahe am ausrasten

Naja, so schlimm ist es doch nicht. Wenn's nicht gerade das erste ist, was man in php macht, und man MySQL benutzen darf, müsste das doch ganz flott gehen.
_________________

Die gefährlichsten Familienclans | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 09.06.2007, 21:21    Titel: Antworten mit Zitat

hmm, ja ....
...vorher habe ich an dem beispiel vom "PHP Praxisbuch" rumgepfuscht...
.... jetzt schreib' ich grad eins komplett selber wo ich dann MySQL verwende...

Zitat:

Wenn's nicht gerade das erste ist, was man in php macht,


vorher noch ein paaar spielereien, und den Memberbereich... und die counter.... die noch nicht eingebaut sind...
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
nemored



Anmeldungsdatum: 22.02.2007
Beiträge: 4704
Wohnort: ~/

BeitragVerfasst am: 09.06.2007, 21:24    Titel: Antworten mit Zitat

Es gibt auch ein paar gute Gästebuch-Skripte im Netz, die man auf der eigenen HP einbinden kann. In der Regel darfst du die Skripte frei anpassen, also z. B. auch ein zusätzliches Formularfeld einfügen.
_________________
Deine Chance beträgt 1:1000. Also musst du folgendes tun: Vergiss die 1000 und konzentriere dich auf die 1.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
dreael
Administrator


Anmeldungsdatum: 10.09.2004
Beiträge: 2529
Wohnort: Hofen SH (Schweiz)

BeitragVerfasst am: 11.06.2007, 08:19    Titel: Antworten mit Zitat

Wobei mit Standardscripts sollte man immer vorsichtig sein: Es gibt genügend Beispiele, die irgendwelche <INPUT type="hidden">-Parameterübergabe machen. Was auf den ersten Blick benutzerfreundlich für den Webmaster wirkt (im Sinne der W3C-Standards ist auch nichts falsch), entpuppt sich schlussendlich als riesengrosse Sicherheitslücke, weil diese Parameter nicht von einer vertrauenswürdigen Quelle kommen.

Paradebeispiele sind diese auf FORMMAIL.EXE basierenden Kontaktformulare vieler Webseiten. Mit denen wäre übrigens jeder von Euch in der Lage, haufenweise Spam verschicken, und zwar sogar so, dass jegliche Form von Rückverfolgung unmöglich ist.
_________________
Teste die PC-Sicherheit mit www.sec-check.net
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Mao



Anmeldungsdatum: 25.09.2005
Beiträge: 4409
Wohnort: /dev/hda1

BeitragVerfasst am: 11.06.2007, 13:13    Titel: Antworten mit Zitat

Danke für den Tipp! durchgeknallt
Hm, nein...aber was sind solche Kontaktformulare?
_________________
Eine handvoll Glück reicht nie für zwei.
--
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 11.06.2007, 14:15    Titel: Antworten mit Zitat

@dreael:
Das mit FORMMAIL.EXE wäre dann CGI, oder? btw. wers schafft den memberbereich auf meiner HP zu hacken, kriegt nen preis durchgeknallt
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 11.06.2007, 15:10    Titel: Antworten mit Zitat

Dürfte nicht so scwher sein durchgeknallt
Und bei einem mail-formular sollte die mailto-adresse NIEMALS in einem versteckten feld stehen... wie dreael schon gesagt hat.
btw: wozu bruacht jeder einen supergeheimen member-bereich? ich mein, was soll so etwas bieten...?
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 11.06.2007, 15:20    Titel: Antworten mit Zitat

Jojo hat Folgendes geschrieben:
Dürfte nicht so scwher sein durchgeknallt
Und bei einem mail-formular sollte die mailto-adresse NIEMALS in einem versteckten feld stehen... wie dreael schon gesagt hat.
btw: wozu bruacht jeder einen supergeheimen member-bereich? ich mein, was soll so etwas bieten...?


1) Wo ist da ein mailformular?? das einzigste ist ein link auf meine email-adresse
2) ich habe das sooo simpel gemacht, dass es da gar keine sicherheitslücke gibt (behaupte ich mal)
3) DSA. um genau zu sein eine DSA-Verwaltung zwinkern und eine DSA-Profildatenbank lächeln
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 11.06.2007, 15:30    Titel: Antworten mit Zitat

1) Das war nur ein Beispiel, wie einfach man einen Spam-Mailer aus einem Form-Mailer machen kann...
2) So simpel, dass noch nicht mal ein sicherheits-schutz drin ist? happy Mal so: Ist dein PHP-Code gegen Code Injection geschützt?
3) Und wieso ist das geschlossen? Was ist denn an DSA so geheim?
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 11.06.2007, 15:37    Titel: Antworten mit Zitat

Mal so: Ist dein PHP-Code gegen Code Injection geschützt?

NEIN. ABER: man kann nirgends etwas eingeben was in irgendeiner art im PHP-Code landen könnte

3) Und wieso ist das geschlossen? Was ist denn an DSA so geheim?

An den Rassenerweiterungen nichts. Die sind ja auch Public. Nur muss dass ja geschlossen sein, damit nicht jeder die DSA-Charaktere/Profile einsehen kann. zwinkern
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 11.06.2007, 15:39    Titel: Antworten mit Zitat

1) Mann muss dazu nicht mal was eingeben. Wenn du deine Seiten z.B. über eine zentrale index.php aufrufst (z.B. index.php?page=dsa) dann ist es sehr wohl möglich (es sei dem, du schützt dich davor), eine externe url statt deinen eigenen urls einzubinden, z.B. durch index.php?page=http://virus.de/virencode.php

3) Was ist denn daran so schlimm, die Charakterdaten einzusehen? Ich hätte kein Problem damit... lachen
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
csde_rats



Anmeldungsdatum: 07.01.2007
Beiträge: 2292
Wohnort: Zwischen Sessel und Tastatur

BeitragVerfasst am: 11.06.2007, 15:59    Titel: Antworten mit Zitat

aaalso. es gibt einen param. ("action") und der wird mit einer switch abfrage abgearbeitet. wenn z.B. ?action=das-schwarze-auge-profile ist, dann wird z.B. der dsa-profil teil angezeigt. grinsen es wird schonmal keine angegebene page includet zwinkern

IMHO ist der memberbereich zurzeit nicht verfügbar.... habe doch noch eine seeeehr fatale sicherheitslücke entdeckt...
_________________
If hilfreicher_Beitrag then klick(location.here)

Klick
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Mao



Anmeldungsdatum: 25.09.2005
Beiträge: 4409
Wohnort: /dev/hda1

BeitragVerfasst am: 11.06.2007, 16:14    Titel: Antworten mit Zitat

Du weißt, was IMHO bedeutet? oO
Und genau sowas meinte Jojo, wenn ich ihn und dich richtig verstanden habe. xD
Außerdem gibt es viele Wege, in/an den Code rein-/ranzukommen. Zunge rausstrecken
_________________
Eine handvoll Glück reicht nie für zwei.
--
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Computer-Forum Alle Zeiten sind GMT + 1 Stunde
Gehe zu Seite 1, 2, 3  Weiter
Seite 1 von 3

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

 Impressum :: Datenschutz