pagina1
pagina 2 - "deposito_messaggi.php"
Ciao ragazzi, è da molto che non mi occupo di php sto riprendendo adesso
ho la necessita di costruire una specie messenger per messaggi on-line
Volevo sapere se questo script è sicuro da infiltrazioni hacker
ho messo dei comandi per sostituire i simboli di < e >
str_replace
e poi se si può fare direttamente nel POST
e qual è la sintassi corretta :book:
grazie.
au revoir
by max
Codice:
<div align=center>
<iframe name="ricezione2" src="deposito_messaggi.php" width=500 height=200></iframe>
<form action="#" method="POST">
Nome: <input type="text" name="nome">
Messaggio: <input type="text" name="messaggio">
<input type="submit" value="invia messaggio">
</form>
<?
$nome=$_POST['nome'];
$messaggio=$_POST['messaggio'];
$nome = str_replace("<", "banana1", $nome);
$nome = str_replace(">", "banana2", $nome);
$messaggio = str_replace("<", "caffe1", $messaggio);
$messaggio = str_replace(">", "caffe2", $messaggio);
$var=fopen("deposito_messaggi.php","r");
$dim=filesize("deposito_messaggi.php");
$contenuto=fread($var,$dim);
fclose($var);
$var=fopen("deposito_messaggi.php","w+");
fwrite($var, "<font color=blue>$nome: </font>$messaggio <br /> $contenuto");
fclose($var);
?>
<a href="deposito_messaggi.php">vai alla pagina dei messaggi</a>
</div>
pagina 2 - "deposito_messaggi.php"
Codice:
<?php
header("Expires: Mon, 26 Jul 1997 05:00:00 GMT");
header("Last-Modified: " . gmdate("D, d M Y H:i:s") . "GMT");
header("Cache-Control: no-store, no-cache, must-revalidate");
header("Cache-Control: post-check=0, pre-check=0", false);
header("Pragma: no-cache");
?>
Ciao ragazzi, è da molto che non mi occupo di php sto riprendendo adesso
ho la necessita di costruire una specie messenger per messaggi on-line
Volevo sapere se questo script è sicuro da infiltrazioni hacker
ho messo dei comandi per sostituire i simboli di < e >
str_replace
e poi se si può fare direttamente nel POST
Codice:
$nome=$_POST['nome'];
$messaggio=$_POST['messaggio'];
e qual è la sintassi corretta :book:
grazie.
au revoir
by max