Jag har byggt min sajt så att jag kan ge en URL som parameter till min sida t.ex. www.kalle.se/?url=kanin.php på detta sätt får jag in sidan i mitt frameset direktmen hur gör jag om jag vill ge parametrar i 'url'-parametern t.ex. www.kalle.se/?url=kanin.php?red=sno&id=2.
Här fungerar red-parametern bra, men när jag vill lägga till id-parametern så tror Apachen/PHP att den till hör www.kalle.se istället för till kanin.php som jag vill.
Säkerhet med post.. man kan ju alltid sniffa trafik. Det är ju ett generellt problem och inte bara för php. Lösningen till det är ju att köra SSL vilket kräver certifikat (och säker server).
Jag är inte riktigt säker på vad du menar med att det skulle vara osäkert att skicka data via post? Du kommer väl inte direkt skicka kreditkortsnummer hoppas jag?
Jag vet inte heller vad jag menar. Läste en foumpost hos phpBuilder, där någon skrev att det var någon bugg eller bara ett säkerhetshål att skicka grejor via POST.
Det var sent på natten så jag tänkte inte så mycket då, men jag kom på det nu när du pratade om säkerhet.
Undrade mest om någon hade hört något om detta?
Det jag ska skicka via POST som e känsligt är password, inge farligare än så.
Men om man kan göra det säkrare så vill man ju gärna
Ahh! Du kan ju ha läst att all data som skickas från formulär via POST (gäller GET också) blir variabler i scriptet som du säkert känner till. Tex att om du skickar <input type="hidden" name="db" value="min_databas"> så blir ju $db "min_databas" i scriptet sen. Jag har också läst det någonstans att det kan anses vara en säkerhetsbugg.
Man bör tillägga att det beror helt på hur du skriver scriptet också, men somliga kanske inte tänker på att detta faktiskt kan utnyttjas i sk. exploits.
Sedan PHP v4.1.0 lades dock några till omgivningsvariabler till; $_POST, $_GET etc. Då kan du vara säker på att folk inte skickar in värden som tar över de värdena som du satt själv i scripten.
Jag skrev ihop en artikel om säkerhet för evigheter sedan känns det som. Vet inte om den är aktuell för dig, men den kan vara värd att slänga ett öga på: http://www.phpportalen.net/artikel.php?id=16
Johannes:
Visste det med variablerna jö
Men det här den den nya $_POST och $_GET, blir fältnamnen inte variabler nu då, eller e man tvungen att komma åt dem på ett annat sätt eller?
Vad menar du?