|
|||
Content über zentrale Index einbinden
Ich habe mir von einem bekannten ein kleines Skript schreiben lassen,
welches meinen Inhalt über die index.php einbindet.Allerdings frage ich mich wie sicher das ganze ist, und ob diese Art der Verlinkung suchmaschinenfreundlich ist. Die Verlinkung schaut dann so aus www.xxx.de/index.php?site=news PHP-Code:
Geändert von ]MaX[ (28.12.2006 um 17:17 Uhr) |
Sponsored Links |
|
|||
ich finde es eigentlich ganz ok weil du testet ja mit deinem script ob es die Datei gibt also ist es ok. zur suchmaschinen freundlichkeit kann ich nichts sagen aber ich denke wenn du das mit rewerite rule machst kannste die eigentlichen links verdecken und andere drüber hauen
|
Sponsored Links |
|
|||
Weil wenn man das ganze falsch anstellt sich beliebige Dateien einbinden lassen. Stichwort Cross-Site Scripting.
Und weil ich keine wirkliche Ahnung von php habe, und das nur einsetze um später bei einem redesign Zeit zu sparen, wollte ich lieber nochmal wissen ob das so ok ist. |
|
|||
Hi!
Dein oben gezeigtes Script ist schon sehr sicher. Für den Include nutzt du nicht direkt die Benutzereingabe, was sehr sicher ist, da der potenzielle Angriff nicht durch eine Parametermanipulation enstehen kann. Etwas angehemer zu warten sein sollte das Script, wenn du die Funktion "in_array" einsetzt. So kannst du dir mit einem Array schnell eine Whitelist aufbauen. Vorsicht: Nur weil viele Leute das so machen, muss es nicht unbedingt sicher sein! Scripte am besten doppelt und dreifach auf Sicherheitslücken prüfen! Gruß Jan |
|
|||
Hört sich ja nett an nur wie gesagt ich setzte das ein weil es einfacher ist. Ich habe leider keine Ahnung von php. Deshalb wäre es nett wenn mir dazu jemand ein Beispiel geben würde.
|
Sponsored Links |
|
|||
also du machst ein array z.b.
PHP-Code:
gehen würde index.php?site=news aber nicht index.php?site=articles z.b. |
Sponsored Links |
Themen-Optionen | |
Ansicht | |
|
|
Ähnliche Themen | ||||
Thema | Autor | Forum | Antworten | Letzter Beitrag |
Tabellen als Div Container | SpecialFighter | (X)HTML | 7 | 12.10.2010 18:40 |
Ungewöhnlicher abstand beim clearen von floats | adrianno | CSS | 14 | 16.09.2009 15:20 |
Dynamische Höhe im Content und DIV immer unten | keaton | CSS | 8 | 13.12.2006 19:19 |
DIV Länge automatisch anpassen | judicious | CSS | 10 | 08.05.2006 17:30 |
Seitenaufbau mit DIVs und 100% Höhe | vespasquire | CSS | 6 | 12.09.2004 16:21 |