Archief - php: get vars beschermen

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

RpR

Legacy Member
Ik ben bezig met een website te maken die afhankelijk van de get variabelen bepaalde bestanden in die directory gaat zoeken.
Nu is wel het gevaar er in dat ze 1 de file structuur kunnen ontdekken.
2 Dat ze mogelijk door wijziging andere bestanden kunnen openen.
Ik dacht er aan de vars te coderen. Is dit veilig? Kan iemand op zijn pc deze ook zo coderen en zo vergelijken?

PHP:
if (!isset($_GET['var'])) 
 { 
$var = "something";} 
else{ 
 $var = base64_decode($_GET['var']);} 
 echo $var." <p>"; 

echo '<a href="THISPAGE.php?var='.base64_encode("hello").'">click</a>';

killgore

Legacy Member
natuurlijk kan ie ook encoderen als hij weet welk algoritme jij gebruikt :p. Het veiligste is duidelijk aan te geven welke waarden jouw get mag bevatten ;).

Als je gewoon zelf bv. maar een stom php scriptje schrijft om die encode te laten echo'en en dit op je localhost draait is dit al mogelijk :p.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan