| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Что написанно в адресной строке |
| Автор: NNaarreekk 23.1.2009, 19:44 |
| Есть ли функция которая возвращает то что написанно в адресной строке полностью?? |
| Автор: skyboy 23.1.2009, 19:49 |
| нет. |
| Автор: NNaarreekk 23.1.2009, 19:51 |
И че никак нельзя узнать? |
| Автор: skyboy 23.1.2009, 19:55 |
| если ты имеешь в виду запрос, с которым обратился к серверу клиент, то $_SERVER['REQUEST_URI']. однако, там не будет значения закладки(то, что после символа "#" в адресной строке) и хоста(если одна и та же страница может быть доступна через разные доменные имена - впрочем, это можно получить через $_SERVER['HOST'] - вот только доверять нельзя этим данным, так как берется из заголовков, присланных клиентом) |
| Автор: NNaarreekk 23.1.2009, 20:02 |
| skyboy, мне именно этот $_SERVER['REQUEST_URI'] и был нужен, просто если какой нибудь узер решит похакерит я хочу знать что за инйекцию он пытался делать;) Спасибо за ответ! |
| Автор: skyboy 23.1.2009, 20:36 |
| NNaarreekk, научись отмечать вопрос решенным и формировать задачу. Под четыреста сообщений, как-никак. |
| Автор: bars80080 24.1.2009, 01:26 | ||||
чистый якорь при всём желании получить не сможешь. т.е. только специально преобразовав его на клиенте в тот же query string в этом аспекте, на твой вопрос:
есть всего один ответ а если тебе нужен REQUEST_URI, то так бы и спрашивал ($_SERVER['QUERY_STRING']). а самое простое правильно спросить - привести пример чего ты хочешь получить а это как должно помочь? |
| Автор: NNaarreekk 24.1.2009, 01:40 |
А в нем что не хранится содержимое адресной строки? |
| Автор: skyboy 24.1.2009, 09:49 |
и как ты хочешь получить значение переменной javascript в РНР? или редиректа. или доменного алиаса. |
| Автор: NNaarreekk 24.1.2009, 14:13 |
Есть такая вещь как АЯКС;) Этот вариант не удобный, но тоже вариант. |
| Автор: skyboy 24.1.2009, 14:35 |
я думал, тебя интересует, как сделать нужное средствами РНР. а коль уже пошла такая пьянка, то можно и пользователя просить в поле формы копировать адрес из адресной строки и тогда тебе даже javascript не нужен для реализации. вот только РНР тут будет ни при чем |
| Автор: NNaarreekk 24.1.2009, 17:06 | ||||
Просто РНР самое удобное, не если нужно по другому то что делать
Да хакеры от смеха описаются... Представляешь пытаются сделать SQL инекцию и вдруг появляется текст
|
| Автор: skyboy 24.1.2009, 18:53 |
| вообще, странно. для избежания sql-injection достаточно использовать функцию http://php.net/mysql_real_escape_string. зачем эти дополнительные проверки? |
| Автор: NNaarreekk 24.1.2009, 19:27 |
Это не проверка, просто хочется знать что пытался делать хакер. |
| Автор: enof 24.1.2009, 21:13 | ||
Чем не устраивает лог сервера? |
| Автор: NNaarreekk 24.1.2009, 21:29 |
А что в логе пишется какую инйекцию пытался делать хакер? |
| Автор: enof 24.1.2009, 21:53 | ||
| NNaarreekk, серв апач? вот пример из CustomLog:
ip с которого был запрос,дата,сам запрос,протокол ,код и размер. Можно на том же пхп парсить этот лог. Например если кавычка в запросе обнаружится сообщить на маил или как-нибудь еще. http://httpd.apache.org/docs/2.2/mod/mod_log_config.html |
| Автор: NNaarreekk 24.1.2009, 22:23 |
| enof, Спасиб я именно это и искал! |
| Автор: getme 24.1.2009, 22:58 | ||||
а еще лучше работать на более высоком уровне, PDO и тп.
лучше лог апача тогда |
| Автор: skyboy 25.1.2009, 00:16 |
ага. зачем ещё раз записывать по сути тот же лог, но средствами PHP? |