Diskuze: Vložení php přes formulář
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 7 zpráv z 7.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Ano, samotný PHP script můžeš jako string spustit funkcí eval(), ale nedoporučuje se to, protože ti tím může kdokoli proniknout do databáze, získat citlivé údaje uživatelů atd. Do evalu posílej jen PHP bez <?php a ?>, žádný plaintext/html nedávej jen tak volně, můžeš ho vypsat jedině echem.
nedoporucujem z hladiska zabezpecenia webu proti cross-site scriptingom, kedy hrozi nielen uprava vygenerovanej stranky, ale aj ako uz bolo spomenute napadnutie databazy a priama jej modifikacia
cize aj ked to nie je nemozne a da sa to, treba sa tomuto pristupu uplne vyhybat
Moc mi nedochází, proč by si sám boural databázi, ale vkládat PHP
script do tabulky vážně neni dobrej nápad
Eval sám o sobě je velice špatný nápad
Proč do stránky potřebuješ vložit php skript? A proč by každá stránka měla mít svůj?
Jedná se pouze o jednu jedinou stránku na které by to běželo. Nakonec to teda vyřeším pevným skriptem v souboru kolem kterého vypíšu obsah databáze.
Zobrazeno 7 zpráv z 7.