Sponsor-Board.de
Umfrage: Was ist besser für eine Seite
Diese Umfrage ist geschlossen.
HTML in .html lassen 38.46% 5 38.46%
GET-Methode (PHP) 61.54% 8 61.54%
Gesamt 13 Stimmen 100%
• Du hast diese Antwort gewählt. [Zeige Ergebnisse]

Thema geschlossen  Thema schreiben 

PHP oder HTML

Verfasser Nachricht

Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status: offline


Beitrag: #11
RE: PHP oder HTML

Sysix schrieb:
Und was ist wenn du einen link wie seite wie forum_board oder so hast Biggrin? ich würde noch unterstirch gelten lassen Wink


Das ist ja letztendlich nur eine Kleinigkeit. Ich bin ja nur von seinem Beispiel ausgegangen und habe es deshalb nicht weiter erwähnt. Ich für meinen Teil hätte das alles sowieso mit Mod_Rewrite realisiert und "/" ebenfalls erlaubt wie "-" und "_" =)

Aber das kann er sich ja nun selber machen, ganz so, wie er möchte. Denn wozu gibt es Google und genug PHP Hilfe-Seiten, um herauszufinden, wie die Befehle funktionieren?!

Lg


[Link: Registrierung erforderlich]

Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.

26.03.2012 16:11
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 343
Bewertung: 7
Registriert seit: May 2011
Status: offline


Beitrag: #12
RE: PHP oder HTML

Also ich habe mir angewoehnt das alles zend machen zu lassen laeuft am ende ueber einen rewrite aber hast am ende großen vorteil mit der lesbarkeit deiner website, wegen den controllern und den actions.


WebEntwickler mit den Schwerpunkten PHP-Backend, PHP-Frontend, jQuery, HTML, CSS

Github: [Link: Registrierung erforderlich]

26.03.2012 16:17
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 202
Bewertung: 1
Registriert seit: Jan 2011
Status: offline


Beitrag: #13
RE: PHP oder HTML

lass es in html, bevor du rumpfuschst. Wie schon vorher erwähnt, sind LFI sehr sehr sehr sehr sehr sehr sehr sehr gefählich. ich sagte nur shadow bzw passwd datei

Dieser Beitrag wurde zuletzt bearbeitet: 26.03.2012 17:30 von master bratack.

26.03.2012 17:07
 
Alle Beiträge dieses Benutzers finden

Beiträge: 343
Bewertung: 7
Registriert seit: May 2011
Status: offline


Beitrag: #14
RE: PHP oder HTML

wenn aber alles in html schreibst kannst es eigendlich gleich sein lassen du hast ja null dynamischen inhalt drin und darfst bei einer Änderung das überall nach ziehen, oder du baust für eine teilweise dynamik auf JavaScript.


WebEntwickler mit den Schwerpunkten PHP-Backend, PHP-Frontend, jQuery, HTML, CSS

Github: [Link: Registrierung erforderlich]

26.03.2012 17:23
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 322
Registriert seit: Dec 2011
Status: offline


Beitrag: #15
RE: PHP oder HTML

Ich habe so ein Script bei einer anderen Seite gefunden:

PHP-Code:
<?PHP
        
          
if(isset($_GET['s']) && !empty($_GET['s']))
          {
            if(
file_exists("./pages/".$_GET['s'].".php")) 
            {
              include(
"./pages/".$_GET['s'].".php");
            }
            else {
              include(
"./pages/home.php");
            }
          } else 
          {
            include(
"./pages/home.php");
          }
        
        
?>

Wäre der "gefährlich"? Oder soll ich lieber das mit der Whitelist ect. nehmen?


Mit freundlichen Grüßen Defkil
[Link: Registrierung erforderlich]

27.03.2012 05:41
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status: offline


Beitrag: #16
RE: PHP oder HTML

Sogesehen schon.

Stell dir vor, jemand gibt

Code:
../config.php

ein, dann wird der Pfad zu ./pages/../config.php, und das wiederum hätte (zumindestunter Linux) den Effekt, das du die Config.php im Hauptverzeichnis aufrufst.

Kleine Frage, warum nutzt nicht eines der vorangegangenen Beispiele, eingeschlossen meines. Das ist doch soweit gesichtert?!

Liebe Grüße


[Link: Registrierung erforderlich]

Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.

Dieser Beitrag wurde zuletzt bearbeitet: 27.03.2012 08:36 von Kalle.

27.03.2012 06:49
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 322
Registriert seit: Dec 2011
Status: offline


Beitrag: #17
RE: PHP oder HTML

Ich habe bei einen Free Template das rauskopiert, da das die meisten besitzen (Eins der wenigen Minecraft Templates) Werde aber für meine wahrscheinlich deins nehmen Smile


Mit freundlichen Grüßen Defkil
[Link: Registrierung erforderlich]

27.03.2012 07:02
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 953
Bewertung: 16
Registriert seit: Aug 2011
Status: offline


Beitrag: #18
RE: PHP oder HTML

Ich emPfehle die php Version da sich Änderungen am Design weit aus einfacher gestalten Tongue


[Link: Registrierung erforderlich]
News, Updates & Infos zu meinem Scripten.

Skype: mave1993.de
E-Mail: info [at] mave1993 [dot] de

27.03.2012 07:14
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 202
Bewertung: 1
Registriert seit: Jan 2011
Status: offline


Beitrag: #19
RE: PHP oder HTML

klar ist die version gefährlich. nehmen wir an die version läuft auf debian und liegt im ordner /var/www/user100
würde jemand

Code:
index.php?s=../../../etc/passwd%00

das eingeben, würd er die password datei auslesen.
@Kalle, wenn da jemand ../config.php eingibt, bringt das garnichts, da die datei config.php.php sicher nicht existiert, man müsste ein nullbyte (%00) nach dem .php setzten ODEE man läst das .php gleich weg.

ich finde du verharmlost das extrem. Wenn man deine beiträge so liest, könnte man dneken, dass man dadurch nur php datei auslesen kann

Dieser Beitrag wurde zuletzt bearbeitet: 27.03.2012 07:52 von master bratack.

27.03.2012 07:45
 
Alle Beiträge dieses Benutzers finden

Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status: offline


Beitrag: #20
RE: PHP oder HTML

master bratack schrieb:
@Kalle, wenn da jemand ../config.php eingibt, bringt das garnichts, da die datei config.php.php sicher nicht existiert, man müsste ein nullbyte (%00) nach dem .php setzten ODEE man läst das .php gleich weg.


Öhhm, sogesehen ist das ja auch nur ein Beispiel gewesen, und ja, auch ich kann mich mal vertippen. Außerdem wurde das, hättest du wirklich alles gelesen, schon öfters durchgekaut.

master bratack schrieb:
ich finde du verharmlost das extrem.


Ich verharmlose das nicht. Bloß soll ich deswegen mit großen Ausrufezeichen jemanden einbläuen, das er das überhaupt nicht verwenden darf? Ich kann ja mal zitieren, wie andere vor mir bereits gesagt haben, das dies eine gefährliche Lücke ist. Was soll ich denn da noch großartig ergänzen?

1. Siehe [Link: Registrierung erforderlich]
2. [Link: Registrierung erforderlich]
3. [Link: Registrierung erforderlich]
4. [Link: Registrierung erforderlich]

Und ich halte die anderen Forenmitglieder für intelligent, und gehe davon aus, das diese bemerkt haben, das es unsicher ist.

master bratack schrieb:
Wenn man deine beiträge so liest, könnte man dneken, dass man dadurch nur php datei auslesen kann

Siehe Zitat Nr.3, ich habe im letzten Satz erwähnt, das der Zugriff auf Systemdateien möglich ist. sofern man den Webspace falsch konfiguriert hat. Was willst du noch?

Und bitte, lasst uns mit dem Kram aufhören, und zum eigentlichen Thema zurück kommen und nicht mit solch einem Kinderkram aufhalten, denn man konnte alle Infos, denen du mich beschuldigt hast, zu verharmlosen, aus anderen bzw. aus meinen Beiträgen heraussuchen. Und dann soll ich bei jedem Beitrag noch ein "Achtung, gefährlich!!!" drunterschreiben?

Weiteres bitte per PN und nicht hier im Thread. Danke =)

Liebe Grüße


[Link: Registrierung erforderlich]

Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.

Dieser Beitrag wurde zuletzt bearbeitet: 27.03.2012 08:28 von Kalle.

27.03.2012 08:27
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Thema geschlossen  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Hilfe bei HTML Schnipsel MaXxXaM 7 2.899 28.03.2019 00:33
Letzter Beitrag: BounTyOnline
  Ein wenig Hilfe bei PHP / HTML wahke 5 2.174 16.02.2019 07:41
Letzter Beitrag: wahke
  WP HTML Template in Theme einbinden Invisible 4 2.088 13.11.2017 12:13
Letzter Beitrag: Invisible
  PhP / HTML Frage Bildergalerie? HardwareNow 4 2.191 27.07.2017 13:14
Letzter Beitrag: GYJohn
  Frage TextFeld HTML ? HardwareNow 1 1.901 06.12.2016 12:46
Letzter Beitrag: Muetzus

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren