Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

HTML Eingabefeld mit PHP-Skript bevoelkern

Diskussion: HTML Eingabefeld mit PHP-Skript bevoelkern im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hi! Ich habe mich nach langem wieder an PHP gesetzt, und bin ueber ein Beispieltext gestolpert, welcher XSS illustireren ...

Antwort
Alt 07.03.09, 17:23   #1 (permalink)
sw33tlull4by
Guest
 
Likes:
HTML Eingabefeld mit PHP-Skript bevoelkern

Anzeige

Hi!
Ich habe mich nach langem wieder an PHP gesetzt, und bin ueber ein Beispieltext gestolpert,
welcher XSS illustireren soll.
Der PHPCode welcher angezeigt wird, laeuft bei mir nicht, und ich weiss nicht wiso, und das laesst mir keine Ruhe.

Anfealliges Skript   

PHP-Code:
<html>
<head><title> XSS Example</title></head>
<body>
    <form>
            <input name='foo' value='<?php $_GET['foo'];?>' >
    </form>
</body>
</html>

Als Ausgabe habe ich dort ein Eingabefeld mit <?php $_GET[
und ein > nach dem Feld.
Es sollte aber nur ein einziges Eingabefeld ohne etwas sein.
Ich benutze PHP 5.2.6
und Apache 2.2.9
mfg

sw33t
  Mit Zitat antworten
Alt 07.03.09, 17:57   #2 (permalink)
 
Benutzerbild von metax.
 
Registriert seit: 22.01.07
metax. Leistung: 8086
metax. eine Nachricht über ICQ schicken
Likes: 10
Standard

Offenbar wurde der PHP-Abschnitt nicht geparsed. Hatte die Datei vielleicht eine HTML-Endung, so dass der PHP-Parser nicht angesprungen ist?

Übrigens macht <?php $_GET['foo'];?> keine Ausgabe, da es nur ein ausdruck ist. Wenn du den Wert ausgeben willst, solltest du <?php echo $_GET['foo'];?> oder <?=$_GET['foo']?> probieren.

mfg, metax.
__________________
Wenn keiner zuschaut, teile ich heimlich durch Null!
Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter
metax. ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.03.09, 18:06   #3 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Zitat:
Offenbar wurde der PHP-Abschnitt nicht geparsed. Hatte die Datei vielleicht eine HTML-Endung, so dass der PHP-Parser nicht angesprungen ist?
Peinlich....
vielen dank
mfg

sw33t
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » HTML Eingabefeld mit PHP-Skript bevoelkern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Skript schreiben the_new Code Kitchen 26 06.06.07 16:15
MYSQL Skript help plz! (°-°)\m/ (Web-) Design und webbasierte Sprachen 2 20.10.06 20:41
Eingabefeld im Dialog, Wert global speichern ! Dawen Code Kitchen 0 21.08.04 18:27
Adressen im Adressbuch per Skript löschen + Import per Skript in OutlookExpress ice_txx Applikationen 0 10.08.04 10:56
Enter im Eingabefeld beendet den Dialog (VC++) wwipfel Code Kitchen 0 12.12.03 11:06


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61