Sie befinden sich hier im Forenarchiv von phpforum.de wenn Sie direkt ins Forum möchten, klicken Sie bitte hier. Zur Startseite kommen Sie hier.

"FORM" mit mit Variablenanhang?

Hallo Leute,

kann mir einer sagen, warum folgendes bei mir nicht funktioniert. Ich steh gerade auf dem Schlauch. Die Variable wird nicht mit übernommen, aber warum?

Code:                   In Zwischenablage kopieren (nur IE)
1">

Hier gehts zum Orginal Eintrag ""FORM" mit mit Variablenanhang?" im Forum

Antworten

Weil du nichts ausgibst?

Code:                   In Zwischenablage kopieren (nur IE)
2">




2.

Stichwort: Register Globals

[doc]formular-register-globals, fehler-variable, php-variablen[/doc]

Und:
Standard-Antwort:
Deine Frage wurde im Forum schon einige Male beantwortet. Bitte benutze die Suchfunktion, um nach anderen Themen zu suchen, in denen dieses Problem schon behandelt wurde.

Wenn Du eine Fehlermeldung zu sehen bekommen hast wäre es empfehlenswert nach dieser zu suchen.


3.

Danke für die schnelle Antwort. Ich zähle mich nicht mehr zu den blutigen Anfängern und habe vorher auch im Forum gestöbert. Ich habe alle Versionen ausprobiert. Mit "echo" und mit"=" aber hilft nichts. In der übergebenen URL steht nichts davon, weder die Variable noch ein Wert. Das macht mich ja so stutzig. Es müsste doch wenigstens "...php?Nummer=" auftauchen, oder?


4.

Hast du meine Antwort überlesen, oder einfach nur zu faul, dem nachzugehen ?


5.

Danke johnpatcher für deine beiden Beiträge, weder bin ich faul, noch habe ich dich überlesen, wie könnte man auch. Sicher überliest hier niemand den "johnpatcher". Aber das Problem an deinen netten Antworten ist.... sie helfen mir in keinster Weise!
Ich bitte dich also um zwei Dinge erstens um eine gepflegte Wortwahl und zweitens wenn man nichts konstruktives weiß muss man nicht trotzdem seinen Senf zugeben.


6.

Wenn dir
Zitat:
Die Symptome sind meist, dass die Seiten auf dem Webserver des Hosts tadellos funktionieren, aber bei dem nagelneu aufgesetzten Testserver die Formulareingaben einfach nicht mehr ankommen. Oft stolpern auch Neulinge darüber, wenn die Beispiele aus dem Lehrbuch nicht auf dem eigenen Testserver funktionieren.

Seit PHP 4.2.0 wurde register_globals in der php.ini per Default abgeschaltet. Die Option war dafür zuständig, dass ein Parameter an das Script automatisch in eine entsprechend genannte Variable kopiert wurde. Ein Angreifer hat damit jedoch die Möglichkeit, Variablen, die der Programmierer versehentlich uninitialisiert ließ, mit beliebigen Werten vorzubelegen.

Es gibt zwei Möglichkeiten, dieses Problem in den Griff zu kriegen.

Die gute Wahl ist, die PHP-Scripte entsprechend anzupassen. Das ist reine Fleißarbeit. Siehe auch Verwendung von Register Globals .

Die schlechte Wahl ist, register_globals wieder zu aktivieren. Da der Webauftritt damit wieder angreifbar ist, sollte man es höchstens als Notlösung betrachten, um den Webauftritt vorübergehend wieder online zu kriegen, bis man die Scripte umgestellt hat. Wenn man keine Rechte hat, um register_globals zu aktivieren, hilft die Funktion import_request_variables() weiter.
nicht weiterhilft, dann kann ich dir auch nicht helfen.

In dem Originalbeitrag ist das dann noch alles schön verlinkt, und hinter den Links steckt dann nochmal eine genaue Anleitung, wie man seine (alten) Scripts anpasst.


7.

Code:                   In Zwischenablage kopieren (nur IE)
3">




8.

Ich weiss alles über register_globals und habe meine scripte schon vor einem halben Jahr daraufhin angepasst. Wie gesagt...du bist mir keine Hilfe.

Blackflash's Ansatz wäre eine Lösung die das Problem umgehn würde, was mache ich aber wenn ich mal mehr als eine Variable habe. Ich versteh einfach nicht warum er bei mir den Eintrag nach dem ? völlig ignoriert.


9.

ich habe noch nie mit versteckten Feldern gearbeitet...gibt es da keine Probleme?


10.

Nein, die gibts schon ewig im HTML Standard.


11.

Zitat:
kai.budich postete
ich habe noch nie mit versteckten Feldern gearbeitet...gibt es da keine Probleme?
warum sollte es da Probleme geben?

Ausser evtl die arg beschränkte Datenmenge, ist aber GET Typisch.


Hier gehts zum Orginal Eintrag ""FORM" mit mit Variablenanhang?" im Forum
 
phpforum.de | Impressum