ugrás a tartalomhoz

Archívum - Nov 14, 2009 - Fórum téma

front controller több paraméter

S3RI0US · 2009. Nov. 14. (Szo), 12.08
Hali!

A kérdésem az lenne, hogy ha GET paraméter alapján icludoltam a tartalmat egy index.php fájlba, hogy tudok még egy paramétert hozzáadni? Lenne nekem egy olyanom hogy index.php?page=lista&item_id=valami
eddig a kódom így néz ki:
  1. <?php      
  2. $pages = array(      
  3.   "index" => 'index.html',      
  4.   "hallgatas" => 'lista.php',    
  5. );      
  6.     
  7. if ( !isset( $_GET['page'] ) )    
  8. {    
  9.   $_GET['page']="index";      
  10. }    
  11.     
  12. if ( array_key_exists$_GET['page'], $pages ) )    
  13. {    
  14.   $page = $pages[$_GET['page']];      
  15. }    
  16. else     
  17. {    
  18.   $page = "not_found.php";    
  19. }    
  20.     
  21. include($page);      
  22. ?>  
ezt az extra paramétert hogy lehet ide illeszteni?

Üdv.
Tamás
 

biztonsági rés a Flash technológiában?

zzrek · 2009. Nov. 14. (Szo), 10.48
Sziasztok!

Ezt olvastam:
Súlyos biztonsági rést találtak a Flash technológiában
(Néztem az ott linkelt computerworldos eredetit, de abban sem volt több)

Tulajdonképp mi akar ez lenni?
Mi az, hogy "megfelelően preparált Flash fájlt feltölteni képnek álcázva", hiszen a képet <img> taggal jelenítjük meg, a flasht meg teljesen máshogy, hogy jön ez ide? (Annyira lökött az összes böngésző, hogy img tagba tett swf-et is megjelenít? Mert akkor ez a hiba, ezt kell orvosolni)
De ráadásul még azt is írják, hogy:
"nem csak a Flasht érinti, de minden olyan rendszer sebezhető lehet, ami aktív scripteket engedélyez, mint a Javascript vagy a Silverlight"
Ezt úgy értik, hogy user által feltöltött javascript kód, vagy képnek álcázott javascript kód (???) is okozhat gondot???????

Mi lehet ez, tudott valaki többet kihámozni ebből?
Köszi!