PHP vprašanje - varnost?
 
G-force 17. dec 2009 10:10:26 Pridružen od:
31. mar 2008
828 objav
516 60 3
#1

Izdelujem eno stran (nadzorno ploščo za uporabnike - "HTML KODA") in me zanima, kako je z varnostjo v spodnjem primeru.



Če je uporabnik prijavljen, mu prikaže nadzorno ploščo, če ni, ga preusmeri na prvo stran...


-------------------------------------------- koda 1 ------------------------------------
...
<?php
if (!isset($_SESSION['uporabnik'])) {
$url = BASE_URL;
ob_end_clean();
header("Location: $url");
exit();
}
?>

HTML KODA

----------------------------konec kode 1 -------------------------------------

ali takole...


------------------------------------------ koda 2 ------------------------------------------
...
<?php
if (!isset($_SESSION['uporabnik'])) {
$url = BASE_URL;
ob_end_clean();
header("Location: $url");
exit();
} else {
echo HTML KODA;
}
?>
------------------------------------------ konec kode 2 ----------------------------

Zanima me seveda prvi primer, za drugega vem, da je ok. Bi znale biti kakšne težave v prvem primeru kar se varnosti tiče? Zakaj bi raje uporabil prvi primer je jasno :) Imam kar nekaj HTML kode in se mi jo ne da vse pisati z echo-ti...


všeč(0) ni všeč(0) spam(0)
 
b00mbar 17. dec 2009 10:21:38 Pridružen od:
18. jun 2008
350 objav
554 127 18
#2

Prvi primer je čist OK. Nihče ne bo videl tistega HTMLja spodaj, če ne bo tisti pogoj izpolnjen. echo HTML KODA je pa bad bad bad, tega se izogibaj ;)


všeč(0) ni všeč(4) spam(0)
Garantirano najhitrejše pure SSD Reseller gostovanje ( PHP7.1, Opcache, Nginx, MariaDB, Let's encrypt) | Brezplačna selitev strani in pošte | 400+ domen po izjemnih cenah
www.neoserv.si
 
blackmamba 17. dec 2009 10:22:39 Pridružen od:
4. mar 2008
559 objav
392 25 11
#3

Tvoja dva primera sta pomojem enako varna :)


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 17. dec 2009 11:49:41 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#4

Isto je. Drugače pa... ni problem v tem da ti ne bi bilo potrebno delat te html kode z echoti... lahko tudi zaključiš php...


else { ?> <body><h1>lalala</h1></body> <? } ?>
všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
HeXeR 17. dec 2009 12:11:16 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#5

b00mbar:

Prvi primer je čist OK. Nihče ne bo videl tistega HTMLja spodaj, če ne bo tisti pogoj izpolnjen. echo HTML KODA je pa bad bad bad, tega se izogibaj ;)




Kako to? =))


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
bl4ckb1rd 17. dec 2009 12:21:14 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#6

Echo-anje html kode ni nič nevarno samo po sebi...


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
G-force 17. dec 2009 13:30:50 Pridružen od:
31. mar 2008
828 objav
516 60 3
#7

Hvala vsem za mnenja in komentarje. Bom potem uporabil kar prvi primer ;)


všeč(0) ni všeč(0) spam(0)
 
b00mbar 17. dec 2009 21:43:56 Pridružen od:
18. jun 2008
350 objav
554 127 18
#8

Kaj vam ni jasno z minusi. Kdo je rekel, da echo HTML ni varno? Rekel sem da je BAD. in bad je. zelo. ok?


všeč(1) ni všeč(0) spam(0)
Garantirano najhitrejše pure SSD Reseller gostovanje ( PHP7.1, Opcache, Nginx, MariaDB, Let's encrypt) | Brezplačna selitev strani in pošte | 400+ domen po izjemnih cenah
www.neoserv.si
 
R3B0RN 17. dec 2009 22:30:45 Pridružen od:
3. jun 2009
94 objav
35 23 2
#9

Lahko tudi razložiš zakaj? Prosim, ker meni ni ravno jasno.


všeč(0) ni všeč(0) spam(0)
Daj liter domačega...
 
b00mbar 18. dec 2009 11:11:49 Pridružen od:
18. jun 2008
350 objav
554 127 18
#10

Ker bi moral imeti nek templating sistem, ne pa da ima html in kodo (logiko) skupaj natlačeno. Take kode se ne da vzdrževat, ni skalabilna ni modularna.

SOC


všeč(0) ni všeč(0) spam(0)
Garantirano najhitrejše pure SSD Reseller gostovanje ( PHP7.1, Opcache, Nginx, MariaDB, Let's encrypt) | Brezplačna selitev strani in pošte | 400+ domen po izjemnih cenah
www.neoserv.si
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se