|
|
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
<form action=update.php?id=<? echo"$id";?> method=post> какие меры по безопасности принять. и вообще правильно ли это, так делать? может есть другие способы. _________________________________________ @>->-- Пестики налево, тычинки направо--<-<@ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2004, 11:02 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
Эта строчка кода сама по себе абсолютно безопасна. Единственное, она не всегда будет работать ожидаемым образом ( PHP FAQ: Не передаются переменные!!! + urlencode ) и непонятно зачем используются абсолютно бесполезные в данном случае кавычки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2004, 11:30 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
Надо для себя ответить на вопосы: Необходимо ли защищать эту переменную от "посторонних глаз" Каким образом переменная учавствует в обработке на сервере (используется ли eval, используется ли она в sql-запросах...) и уже исходя из этого защищать ее обработку или видимость в строке http Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2004, 15:19 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
А за чем мешать GET с POST??? Можно по скрытому полю: <form method="post" action="update.php"> <input type="hidden" name="id" value="<?php echo $id; ?>"> ...... </form> правда в некоторых случаях подобный метод себя не оправдывает... нужен конкретный пример. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2004, 15:24 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
А у меня другая проблема ..... <form method=post action="http://site/index.php?subscribe/subscrible.php" onsubmit="return igoCheckForm(this)"> Рассылка<br> <input type="name" name="email" size=23 value="e-mail" onblur="if (value == '') {value = 'e-mail'}" onfocus="if (value == 'e-mail') {value =''}" style="border: 1px solid #BFB090;x"><br> <input type="radio" name="action" value="subscribe" checked>Подписаться<br> <input type="radio" name="action" value="unsubscribe">Отписаться<br> <input type=submit value=Подписаться><br> </form> так вот параметр email передаётся только в index.php а в subscrible.php он не доходит в index.php работает функция <?php include (myfunction($QUERY_STRING)); ?> Памагите :) как передать параметры аж в subscrible.php параметры post передаются только в index.php :\ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.12.2004, 11:58 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
Maximarkв index.php работает функция <?php include (myfunction($QUERY_STRING)); ?>А с чего ты решил, что это вообще должно работать? PHP FAQ: Ничего не работает! Что делать??? PHP FAQ: Пути в файловой системе и на сайте. PHP FAQ: Не передаются переменные!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.12.2004, 12:27 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
Да в том то и дело что параметры передаются, но только в index.php а до &subscribe/subscrible.php не доходят, я специально проверял выводил echo $email в index.php все выводит а вот в subscrible.php эти переменные пустые! про $_POST я знаю.... там тоже пусто можно конечно в форме явно передать, но как это сделать пока не знаю почему-то передается вот так http://site/?subscribe/subscrible.php?&email=&action= <form method=post action="http://site/rus/?subscribe/subscrible.php?&email=<? echo $email;?>&action=<? echo $action;?>" onsubmit="return igoCheckForm(this)"> Ðàññûëêà íîâîñòåé êîìïàíèè<br> <input type="name" name="email" size=23 value="Âàø e-mail" onblur="if (value == '') {value = 'Âàø e-mail'}" onfocus="if (value == 'Âàø e-mail') {value =''}" style="border: 1px solid #BFB090;x"><br> <input type="radio" name="action" value="subscribe" checked>Ïîäïèñàòüñÿ<br> <input type="radio" name="action" value="unsubscribe">Îòïèñàòüñÿ<br> <input type=submit value=Ïîäòâåðäèòü><br> </form> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.12.2004, 12:55 |
|
||
|
мнение о передаче переменной в форме
|
|||
|---|---|---|---|
|
#18+
ArmyankaА за чем мешать GET с POST??? Можно по скрытому полю : ( ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.12.2004, 20:34 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=32846848&tid=1478984]: |
0ms |
get settings: |
5ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
68ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 374ms |

| 0 / 0 |
