Querystring wird nicht aufgelöst
Rolf
- php
Hallo,
normalerweise wird ein Querystring durch PHP aufglöst und die enthaltenen
Variable findet man u.a. im Array $_GET wieder. $_GET['S']
enthält danach
die Sessions-ID mit der in /tmp/ eine Datei angelegt wird, um z.B. einen
Warwenkorb zu hinterlegen. Alte Dateien werden per Garbage-Collektion
entfernt, soweit der Normalfall.
Nun habe ich mit dem FTP-Client jedoch diesen Eintrag entdeckt:
27146f253bd03c9858c9d575f0357ee6&W=303
Das sieht für mich so aus, als ob PHP den restlichen Querystring einfach
der ersten Variable zugewiesen hat.
Fragen:
m.b.G. Rolf
Hi,
Nun habe ich mit dem FTP-Client jedoch diesen Eintrag entdeckt:
27146f253bd03c9858c9d575f0357ee6&W=303
Das sieht für mich so aus, als ob PHP den restlichen Querystring einfach
der ersten Variable zugewiesen hat.
oder aber dass der Parameter-Wert "27146f253bd03c9858c9d575f0357ee6%26W%3E303" lautete.
- wie entsteht so ein Fehlverhalten?
Meistens durch Gerüchte. Ich sehe nicht mal ein Indiz für ein Fehlverhalten.
Cheatah
Hallo Cheatah,
Nun habe ich mit dem FTP-Client jedoch diesen Eintrag entdeckt:
27146f253bd03c9858c9d575f0357ee6&W=303
Das sieht für mich so aus, als ob PHP den restlichen Querystring
einfach der ersten Variable zugewiesen hat.
oder aber dass der Parameter-Wert "27146f253bd03c9858c9d575f0357ee6%26W%3E303" lautete.
das brächte auch nix - weil:
- wie entsteht so ein Fehlverhalten?
Meistens durch Gerüchte.
das Linux-Dateisystem arbeitet nicht mit Gerüchten, oder doch ... ?
Ich sehe nicht mal ein Indiz für ein Fehlverhalten.
tja, da kann ich dann auch nicht helfen ... :-(
m.b.G. Rolf
Hi,
Das sieht für mich so aus, als ob PHP den restlichen Querystring
einfach der ersten Variable zugewiesen hat.
oder aber dass der Parameter-Wert "27146f253bd03c9858c9d575f0357ee6%26W%3E303" lautete.
das brächte auch nix - weil:
Was heisst, dass "braechte" nichts? Ich dachte, der Fall liegt aktuell bereits vor, und du waerst auf der Suche nach der Ursache?
- %3E in keinem Dateinamen vorkommen darf
Cheatah duerfte wohl %3D gemeint haben, was ein kodiertes = waere.
Damit, dass Werte uebergeben werden, mit denen du nicht gerechnet hast, musst du immer rechnen :-)
Waere nur bloed, wenn dein Script das nicht abfaengt. (Wenn du vom Standard-Sessionmechanismus von PHP redest, der prueft aber automatisch die uebergebene ID auf "erlaubte" Zeichen.)
MfG ChrisB
Hallo Chris,
Cheatah duerfte wohl %3D gemeint haben, was ein kodiertes = waere.
richtig
aber wer kodiert sowas ... <grübel>
Da ist noch mehr 'Schmutz' aufgetaucht, aber damit ist Schluss!
Waere nur bloed, wenn dein Script das nicht abfaengt.
tut es jetzt auf simple Art.
Die SID und die gleichnamige Datei entstehen gleichzeitig,
also nacheinander, aber in der gleichen Funktion.
Jede SID, die mit keiner Datei harmoniert wird verworfen!
(Wenn du vom Standard-Sessionmechanismus von PHP redest, der
prueft aber automatisch die uebergebene ID auf "erlaubte" Zeichen.)
ist bei mir auch "all inclusive".
m.b.G. Rolf
Hi,
Nun habe ich mit dem FTP-Client jedoch diesen Eintrag entdeckt:
27146f253bd03c9858c9d575f0357ee6&W=303
Das sieht für mich so aus, als ob PHP den restlichen Querystring einfach
der ersten Variable zugewiesen hat.
in der Konfiguration von PHP könnte
arg_separator.input
den Wert ';' haben (dann würden alle & ignoriert)
cu,
Andreas