Forum Webscript.Ru

Программирование => PHP => Тема начата: sanika от 21 Августа 2006, 22:58:35

Название: передача переменных
Отправлено: sanika от 21 Августа 2006, 22:58:35
Может тема где то и поднималась на форуме, но я такого не нашел. У меня проблема - в файле есть переменные:
$a
$b
$c
и форма




как можно через эту форму передать переменные в другой файл? Я думал вариант с скрытыми текстовыми полями, но таким образом могут сломать или нет? :rolleyes:
Название: передача переменных
Отправлено: alex007 от 22 Августа 2006, 01:43:32
сделав поиск по форуму!


а вдругом файле взависимости от метода отсылки инфо пишишь.
$peremennay = $_POST["имя_поля"];
$peremennay = $_GET["имя_поля"];

Цитировать
Я думал вариант с скрытыми текстовыми полями, но таким образом могут сломать или нет?

что сломать и где? ничего не сломают... :)
Название: передача переменных
Отправлено: sanika от 22 Августа 2006, 09:58:06
А не смогут ввести свои значения из своего скрипта, если знают имена переменных и куда передаются?
т.е. только скрытыми полями. да?
Название: передача переменных
Отправлено: brainkiller от 23 Августа 2006, 21:49:48
sanika, проверять надо полученные данные на предмет попыток подсунуть что-нибудь не то. Ибо подменить значения - пара пустяков, независимо от метода передачи.
Название: передача переменных
Отправлено: sanika от 23 Августа 2006, 23:12:39
и все таки это СКРЫТЫЕ поля ..не думаю что их стоит проверять ... а что есть вероятность взлома через них? Текстовые поля проверяются все
Название: передача переменных
Отправлено: html_coder от 23 Августа 2006, 23:37:09
Цитировать
sanika:
и все таки это СКРЫТЫЕ поля ..не думаю что их стоит проверять ... а что есть вероятность взлома через них?


А что меняет то, что они скрытые. Они скрыты от пользовательских глаз, а для какеров по-любому они видны, так что обязательно надо проверять!
Название: передача переменных
Отправлено: brainkiller от 25 Августа 2006, 02:19:36
Вполне возможно, что никто Ваш сайт ломать-то и не будет...

Ну а если хочется предохраниться, проверяйте все.