Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Když diskuse,
tak s Lopuchem

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub PHP [ŽP: neomezená] (kategorie Programování) moderuje makovec.
Archiv
Diskuse o vybornem skriptovacim jazyku php. Dulezite odkazy, pred polozenim dotazu zkuste hledat odpoved zde:
  1. www.php.net - domovská stránka PHP
  2. www.kosek.cz - spousta tutorialu pro PHP v češtině
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
 Titulek, text příspěvku  
Opište pozpátku následující text bez prostředního znaku: jlsoquf
[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 21.4.2008 18:32  2268
Seru na to :-)).
$editfile = basename(trim($_GET["editfile"])); už není napadnutelné, že?
huh huh 21.4.2008 18:20  2267
cesta ke skriptu se da urcite vycist odnekud z $_SERVER, ale ja uz si nepamatuju, ktera presne to je
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 21.4.2008 18:11  2265
No jo, to jsem docela pitomec - to mě nenapadlo :-). Vtip je v tom, že zatím nevím, kde to bude bydlet... Buď to tedy můžu nechat neošetřené, a opravit to až na serveru, anebo použít jiné řešení. Vyhledat všechna lomítka by asi také nestačilo, že? Dalo by se to nahradit entitami.
huh huh 21.4.2008 18:06  2264
A co treba adresar/../../../../../etc/passwd ? Ja bych to prohnal realpath() a zkontroloval, jestli to zacina spravne
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 21.4.2008 17:55  2263
Napsal jsem si takové primitivní rozhraní, abych mohl bez přístupu k FTP editovat soubory v určité složce na serveru. Ale chtěl bych mít pro všechny případy ošetřené, aby se nedalo šplhat po adresářovém stromě na nevhodná místa. Postačí, když dám na řetězec s názvem souboru trim, a potom ověřím, zda nezačíná tečkou nebo lomítkem? Nebo se dá po složkách cestovat i nějak rafinovaně?
bredy 18.4.2008 20:35  2262
Tohle přímo od vývojářů Seznamu Neznám nic lepšího.
simon simon 18.4.2008 14:26  2261
tvx: rpc
puschpull puschpull být nad věcí, pohoda a klid ... - AV-Com (Homepage) 16.4.2008 08:13 - Oblíbené kluby (17:52) 2260
zatím si pročítám články např. zde:
Jak na MS SQL - připojení pomocí ODBC -- Databáze -- Vývoj aplikací -- Interval.cz
puschpull puschpull být nad věcí, pohoda a klid ... - AV-Com (Homepage) 16.4.2008 07:29 - Oblíbené kluby (17:52) 2259
dotaz PHP a MS Accesslze nějak pomocí php získat data z tabulek z databázového souboru *.mdb (MS Access)
:-)
něco jsem zkoušel ale zatím se mi nedaří
přes ODBC, ale narážím (zatím) na to, že mi to hlásí že nemám práva k přístupu do dat v Accessu
??
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 10.4.2008 15:47  2258
nemate nekdo napovedu na nejaky snadny zasilani souboru ze serveru na server?
uvazuju bud http post a proti skript kterej si to slupne a ulozi, nebo pres ftp na cilovym, vic moc me nenapada...
dulezita je snadna obsluha.
huh huh 2.4.2008 17:40  2257
M4?
pepak pepak - Pepak.net 2.4.2008 12:46  2256
Znate nebo snad dokonce mate vyzkouseny nejaky dobry preprocesor pro PHP? Na Googlu se to docela blbe hleda, kdyz se PHP celym jmenem jmenuje "PHP Hypertext Preprocessor"... Potrebuju neco, co bude mit aspon IFDEF/ELSE/ENDIF, pokud mozno taky nahrazovani vyrazu a v idealnim pripade plna makra (tak, jak jsou v C).
etdirloth EtDirloth 2.4.2008 08:53  2255
huh [2254]: to som netusil, preto som nad tym doteraz ani neuvazoval a rovno v takychto pripadoch porovnavam aj typ, ale zjavne mas pravdu:
When converting to boolean, the following values are considered FALSE: ... Every other value is considered TRUE (including any resource).
huh huh 2.4.2008 07:22  2254
U fsockopen neni mezi tim rozdil, nebot libovolne resource se kovertuje na TRUE.
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 1.4.2008 23:44  2253
Makhiel [2252]: Hahá! Tady rozdíl není, ale mezi (!f) a (f === false) rozhodně rozdíl je.

[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt