<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: PHP Schnipsel I</title>
	<atom:link href="http://www.drailing.net/index.php/2009/12/php-schnipsel-i/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.drailing.net/index.php/2009/12/php-schnipsel-i/</link>
	<description>informatik, entwicklung, codeschnipsel und studium - von und mit dreiling</description>
	<lastBuildDate>Thu, 12 Aug 2010 18:56:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: dreiling</title>
		<link>http://www.drailing.net/index.php/2009/12/php-schnipsel-i/comment-page-1/#comment-69</link>
		<dc:creator>dreiling</dc:creator>
		<pubDate>Tue, 29 Dec 2009 15:37:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.drailing.net/?p=376#comment-69</guid>
		<description>ach du typ, wie du mich hier immer als dilettant hinstellst... unglaublich! :P

nagut.
1. var_dump() hatte ich bisher nicht genutzt und meine version ist ganz bestimmt um einiges hübscher in der browserausgabe.

2. unescapen is natürlich richtig, hab ich nu verbessert, danke!

3. isset kann man ja ohne probleme noch einbauen, da gibts eben ohne die site variable deine genannte meldung... und den schmutzigen kram mit directory traversal wirst du mir nu nächste woche nochmal etwas genauer erläutern müssen... :-)</description>
		<content:encoded><![CDATA[<p>ach du typ, wie du mich hier immer als dilettant hinstellst&#8230; unglaublich! <img src='http://www.drailing.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>nagut.<br />
1. var_dump() hatte ich bisher nicht genutzt und meine version ist ganz bestimmt um einiges hübscher in der browserausgabe.</p>
<p>2. unescapen is natürlich richtig, hab ich nu verbessert, danke!</p>
<p>3. isset kann man ja ohne probleme noch einbauen, da gibts eben ohne die site variable deine genannte meldung&#8230; und den schmutzigen kram mit directory traversal wirst du mir nu nächste woche nochmal etwas genauer erläutern müssen&#8230; <img src='http://www.drailing.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: robo47</title>
		<link>http://www.drailing.net/index.php/2009/12/php-schnipsel-i/comment-page-1/#comment-68</link>
		<dc:creator>robo47</dc:creator>
		<pubDate>Tue, 29 Dec 2009 13:27:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.drailing.net/?p=376#comment-68</guid>
		<description>ausgeben von $_POST:

var_dump($_POST);

eventuell noch ein echo &#039;&#039;; davor wenn man es sich im browser anstatt im quelltext oder in der Shell anschaut.

Betreff komplettes POST-array escapen .. was hat stripslashes mit escapen zu tun ? unescapen wäre wohl eher richtig :)

Betreffs deiner Methode für includes via get:

1) -&gt; mit isset arbeiten, ein if $_GET ist recht unsauber
2) error-reporting hochsetzen und fehler ausgeben lassen, ( http://www.robo47.net/codeschnipsel/2-Fehlerausgabe-in-PHP-Scripten )  

Der Code testet über PHP casting-verhalten ob $_GET leer ist, aber es kann ja auch ein anderer $_GET-parameter gesetzt sein, dann bekommst du sowas:

Notice: Undefined index: site in foo.php on line Y

also am besten mit isset auf den passenden index überprüfen,

Allgemein wäre ich mit dynamischen includes über user-input immer sehr vorsichtig, eine alte php-version oder mal wieder was verbuggtes und schon kann man file_exists / is_file austricksen und via directory traversal: ../../
auf fast alles zugreifen, dann doch lieber ein statisches switch für den parameter, wenn man es dynamischer will/braucht ein array verwenden und mit in_array() schauen ob der parameter gültig ist, wenn man das system erweitert, kann man das array ja in einer config einlassen oder so.</description>
		<content:encoded><![CDATA[<p>ausgeben von $_POST:</p>
<p>var_dump($_POST);</p>
<p>eventuell noch ein echo &#8221;; davor wenn man es sich im browser anstatt im quelltext oder in der Shell anschaut.</p>
<p>Betreff komplettes POST-array escapen .. was hat stripslashes mit escapen zu tun ? unescapen wäre wohl eher richtig <img src='http://www.drailing.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Betreffs deiner Methode für includes via get:</p>
<p>1) -&gt; mit isset arbeiten, ein if $_GET ist recht unsauber<br />
2) error-reporting hochsetzen und fehler ausgeben lassen, ( <a href="http://www.robo47.net/codeschnipsel/2-Fehlerausgabe-in-PHP-Scripten" rel="nofollow">http://www.robo47.net/codeschnipsel/2-Fehlerausgabe-in-PHP-Scripten</a> )  </p>
<p>Der Code testet über PHP casting-verhalten ob $_GET leer ist, aber es kann ja auch ein anderer $_GET-parameter gesetzt sein, dann bekommst du sowas:</p>
<p>Notice: Undefined index: site in foo.php on line Y</p>
<p>also am besten mit isset auf den passenden index überprüfen,</p>
<p>Allgemein wäre ich mit dynamischen includes über user-input immer sehr vorsichtig, eine alte php-version oder mal wieder was verbuggtes und schon kann man file_exists / is_file austricksen und via directory traversal: ../../<br />
auf fast alles zugreifen, dann doch lieber ein statisches switch für den parameter, wenn man es dynamischer will/braucht ein array verwenden und mit in_array() schauen ob der parameter gültig ist, wenn man das system erweitert, kann man das array ja in einer config einlassen oder so.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
