Cheatah: Probleme mit GET??

Beitrag lesen

Hi,

<form action="/x.php?var1=1&var2=1&var3=1" method="POST">
Und mir stehen beide Variablen in PHP zu Verfügung.

kritisch! Dein Server ist misskonfiguriert, er bietet ein klaffendes Sicherheitsloch. Es sollten Dir nur die Parameter in $_POST zur Verfügung stehen, jedoch keine Variablen namens $var1 o.ä. Davon abgesehen *muss* *jedes* "&" in HTML als "&" kodiert werden, ansonsten ist(!) es die Einleitung einer Entity.

Geht das mit GET nicht mehr?!?!

Dann stehen die Parameter natürlich in $_GET.

Damit nicht alles doppelt abgeschickt wird, entferne ich alle Variablen aus der Request URI und nehme das dann als action:

Es existiert kein Weg, irgendwelche Variablen über HTTP zu übertragen. Sprich bitte von Parametern.

Vielen Dank (trotz des langen Posts)

Beim nächsten Mal kürze den Code bitte auf den relevanten Teil, danke.

Cheatah

--
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes