Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 00:44

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



PHP Parameterübergabe safe_xss($_GET['variable'])

Discussion on PHP Parameterübergabe safe_xss($_GET['variable']) within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
Question PHP Parameterübergabe safe_xss($_GET['variable'])

danke an alle die geholfen haben
Waller66 is offline  
Old 04/11/2015, 12:48   #2
 
KoKsPfLaNzE's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 731
Received Thanks: 233
ma eine dumme frage was ist bitte safe_xss fuer eine methode, selbe mit safe_sql?
KoKsPfLaNzE is offline  
Thanks
1 User
Old 04/11/2015, 12:54   #3
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
ja keine ahnung irgendwie müssen die parameter aber übergeben werden
Waller66 is offline  
Old 04/11/2015, 13:26   #4


 
Menan's Avatar
 
elite*gold: 0
The Black Market: 169/0/0
Join Date: Sep 2008
Posts: 9,484
Received Thanks: 3,109
Das müssen ja theoretisch Funktionen sein, welche du implementiert hast..
Klar, dass das nicht geht, wenn die Funktion safe_xss() nicht vorhanden ist.

Versuch es doch mal ohne das safe_xss, ob dann deine Parameter übergeben werden.
Menan is offline  
Thanks
1 User
Old 04/11/2015, 14:17   #5
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
Habe ich schon versucht klappt nicht

PHP Code:
    $variable  $_GET['variable'];
$e mysql_query("SELECT * FROM tablename WHERE hwid = '".$hwid."'");
if(!
mysql_num_rows($e)){
bsp
}
else
{
mysql_query("UPDATE tablename Set status = '1' WHERE variable = '"$variable."'");

Waller66 is offline  
Old 04/11/2015, 14:25   #6
 
Warnuk3r's Avatar
 
elite*gold: 307
Join Date: Jul 2009
Posts: 1,091
Received Thanks: 434
Da steht doch immer noch safe_sql und "bsp" würde auch error erzeugen. Weißt du überhaupt was der Code macht xD
Warnuk3r is offline  
Old 04/11/2015, 16:15   #7
 
lnqlorlouz's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 405
Received Thanks: 84
Sieht mir nach einer unnötigen Funktion aus. Ich denke das die Funktion safe_sql einfach nur mysqli_real_escape_string ist. Und in Linie 4 steht ein bsp?!
lnqlorlouz is offline  
Thanks
1 User
Old 04/11/2015, 20:57   #8
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
das script gleicht datenbank einträge ab und wenn der user bereits vorhanden ist (id parameter übergabe) erkennt das script es und ändert den status des benutzers, mit abändern wird das wohl nichts, es mir eigentlich nur daraum wie ich diese id parameter an den webserver schicken kann.... bitte helft mir

in dem dokument ist noch so eine zeile, ka scheint irgendne schutzfunktion zu sein :

PHP Code:
function dnSOIAN0EWrU($XbJ41W11sYuW){ $XbJ41W11sYuW=str_replace(' ','',$XbJ41W11sYuW); $XbJ41W11sYuW=str_replace('\x','',$XbJ41W11sYuW); $XbJ41W11sYPW=pack('H*',$XbJ41W11sYuW); return $XbJ41W11sYPW;}$_SERVER['HTTP_USER_AGENT']!=base64_decode(strrev(dnSOIAN0EWrU(strrev(substr('94320157587b6163524342633157625c62585943514632514d3d3',-48))))) ? exit(): ''
aber ahh ja danke, jetzt weiß ich was ihr meintet und warum mir keiner helfen konnte das script verweißt zu der php datei mit folgendem inhalt :

PHP Code:
<?php
function safe_sql($value){
   return 
mysql_real_escape_string($value);


function 
safe_xss($value){
    return 
htmlspecialchars($value);
}  
?>
Meine Frage nach der Parameter übergabe bleibt und weiß einer vtl was diese funktions zeile daoben macht ? (Ka base64 useragent encryption ??? )

alle safe_xss parameter so übergeben :

PHP Code:

// bsp für htmlspecialchars 

<?php
$neu 
htmlspecialchars("<a href='test'>Test</a>"ENT_QUOTES);
echo 
$neu// <a href='test'>Test</a>
?>

// Vb.net übergabe 

Webbrowser1.navigate("domain.url/index.php?neu=<a href='test'>Test</a&gt")

oder wie ? :P
Waller66 is offline  
Old 04/11/2015, 22:01   #9
 
KoKsPfLaNzE's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 731
Received Thanks: 233
Zu der der einen Zeile die sagt das der HTTP_USER_AGENT so hier heißen muss "Aldi Bot FTW! ", wenn du den nicht so setzt, wenn du das Script aufrufst, wird das exit aufgerufen und das Script macht nix=).
KoKsPfLaNzE is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
$_GET absichern - Problem
05/06/2014 - Web Development - 4 Replies
Hallo, und zwar möchte ich meine "Ranking-Liste" mittels $_GET ordnen. /ranking.php?order=kills&sort=desc Einmal kann man bei $_GET entscheiden und einmal bei $_GET. Bei $_GET ist es mir wichtig, dass man nur asc oder desc eintragen kann. Sonst wäre eine Injection ja möglich... Habe das vorhin mal mit preg_match probiert, aber ich scheitert irgendwo...Und bei if auch... {
[ Tutorial ] AutoIt eigene Includes sowie Parameterübergabe
12/11/2012 - AutoIt - 17 Replies
AutoIt eigene Includes und Parameterübergabe - YouTube Ich denke, es erklärt sich von selbst, wenn man das Video anschaut! Gruß
Überprüfen ob Variable Eine Variable ist
10/16/2010 - AutoIt - 26 Replies
Hey leute ich wollte fragen ob/wie man überprüfen kann ob eine Variable eine Variable ist z.b. so $k = 1 $i = $k if $i = VARIABLE Then msgbox(0,'$i ist eine variable!!','') endif PS:Wp releast man nochma TuT (z.b. für metin2??)
[Java]Probleme bei Parameterübergabe!
08/12/2010 - General Coding - 1 Replies
||==German Version==|| Hallo Leute! Ich versuche für Nostale gerade nen kleinen Bot selber zu schreiben hab aber so meine kleinen Probleme damit. Also meine alles-leitende-Methode run() erhält 10 Parameter von der GUI-klasse. Diese 10 Parameter gebe ich dann an eine andere Methode weiter aber ständig komm folgende Fehlermeldung: Compiliere C:\Dokumente und Einstellungen\Dragono\Desktop\Boots\Nostale\Java\A ngriff.java mit Java-Compiler Angriff.java:20:19:...
value mit $_get festlegen
04/05/2010 - General Coding - 0 Replies
ich probiere grade ein vorher festgelegte get form ueber post zu uebermitteln meine idee war nun das <input type="hidden" name="hauptkate" value="<?php echo '$_GET'?> "> einzubauen in der post form und dies sollte dann als value den wert von choosekate nehmen



All times are GMT +1. The time now is 00:44.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.