Gunnar Bittersmann: Auslesen und Anzeige bestimmter HTML-Codesequenzen

Beitrag lesen

@@dedlfix:

nuqneH

$produkt = $_GET["produkt"];

Du musst das nicht kopieren. Ein Array-Element ist so gut wie jede "einfache" Variable auch.

Es ist sogar besser. $_GET["produkt"] sieht man an, dass man’s vor einer Ausgabe mit htmlspecialchars() behandeln muss; $produkt sieht man’s nicht an …

$sebworld = file_get_contents('http://shop.strato.de/epages/63450760.preview/de_DE/?ObjectPath=/Shops/63450760/Products/<?php echo $produkt; ?>');

… und dann passiert sowas! Kapitaler Fehler!

$sebworld = file_get_contents('http://shop.strato.de/epages/63450760.preview/de_DE/?ObjectPath=/Shops/63450760/Products/' . urlencode($_GET["produkt"]));

urlencode() reicht aus, oder?

Qapla'

--
Wer möchte nicht lieber durch Glück dümmer als durch Schaden klüger werden? (Salvador Dalí)