Beiträge von Tion

    Man braucht sich aber keinen RFI schutz einbauen, wenn man in seinen PHP Scripten keine $_GET Varriabeln verwendet oder liege ich da falsch?


    Wenn du $_GET, $_POST und einige $_SERVER ( useragent z.B. ) nutzt und mit diesen Variablen dateien einbindest, musst du dich davor schützen.
    Gegen RFI reicht aber auch ein einfacher Check mit file_exists oder das Speichern der Templates in einem anderen Verzeichnis.


    Oder bsp. wie ich das ganze immer regele...

    PHP
    $site = strtolower($_GET['site']); // PHP Dateien sind in dem Sinne immer klein, Rechtschreibfehler nicht mehr schlimm
    if(file_exists('pages/'.$site.'.php'))
    {
          include_once('pages/'.$site.'.php');
    }
    else
    {
          include_once('pages/error_404.php');
    }


    So ist man größtenteils abgesichert :rolleyes:


    Gegen RFI, aber nicht, wenn so etwas kommt:

    Code
    index.php?site=../../images/upload/avatar45.png


    Und in Avatar45 ein Schadcode drinne ist ( z.B. weil es ein Avatar ist, der hochgeladen wurde :whistling: )
    Wie man Schadcodes in Bilder steckt, erzähle ich jetzt hier mal nicht :D

    Fluttershy: Wo ist dein Avatar ? :(


    Btt., Vielleicht sollte man mal ein „richtiges Einsteiger-Tut“ machen, wie ich es gerade ( dank @Lars_Vegas :D ) für PHP neu mache :)


    ... dann könnte man damit ja tabellarische Dialogs etc. machen, oder ? :)

    Zitat von BlackAce

    aber der Beitrag wurde von jemanden verfasst,
    der hier gebannt ist und seine Beiträge gelöscht sind.


    Habe ich was verpasst ? Wurde auf N*os Name ein Fluch gesprochen ? 8|


    Aber das mit den max. 2 Zeilen gefällt mir, auch wenn ich sie nie überschritten hätte 8)

    Hey Leute,


    ihr kennt ja sicher diese Rot-Grün 3D-Brillen :D
    Es gibt aber auch noch andere, die keine Farbe haben, trotzdem 3D sehen lassen - weiß jemand, wie die heißen ?
    Ich meine die, die man auch in Kinos bekommt... :D
    Ich google mir hier die Finger wund und finde nur Inf[irgendwas]Color, das scheint aber auch Anaglyph zu sein :/


    Tion

    Aktuell kriegst du 10% Zinsen, also $10 pro $100 ( oder $1 pro $10 )


    Für 0,1% Habe ich @PsyNet sein Code mal geupdatet:
    new alt = SpielerInfo[playerid][Konto], neu = SpielerInfo[playerid][Konto] / 1000;
    SpielerInfo[playerid][Konto] = alt+neu;

    Bei der Garage scheinst du den Zaun „verdreht“ zu haben, da zeigen die Stützlatten nach innen zu den Autos rein, sonst zeigen sie überall nach außen :D


    9.5 / 10

    Hah, endlich kann es jemand einrichten :D
    Auch wenn er bplaced pro hat... Kleiner Scherz :P


    Jedoch muss ich erwähnen, dass „unsere“ für GF's sind ( damit dieser Beitrag nicht nur offtopic ist ... )

    Wenn man 2 Integer in Pawn teilt, kommt auch ein Integer raus.


    5 / 2 = 3


    Teilt man einen Integer durch einen Float oder andersrum kommt ein Float raus, den man trotzdem in ein Integer packen kann


    5 / 2.0 = 2.5
    5 / 2.0 = (int)3


    Float durch Float ergibt auch Float


    5.0 / 2.0 = 2.5

    @PsyNet: Was kann ich dafür, dass die das nicht eingerichtet kriegen ? :D
    Ich habe es auf 3 Webhostern ( square7, lima-city, php-friends ) getestet und es hat auf allen 3 funktioniert :D
    Und wenn, wird Darth belästigt, will sich in diesem Forum sowieso fast keiner die Beschreibungen durchliest :D


    @.: xGreekz7x :.: Ja, beide laufen nicht mit MySQL :D