Подстановка Параметров в Адресной Строке?
Новая тема Написать ответ
# Пт Май 04, 2012 10:31 amtvsm22 Зарег.: 03.03.2008 ; Сообщ.: 556Ответить с цитатой
Вопрос простой, но я не могу сообразить.

Скажем берем добавление фида по этой ссылке:
http://www.rss-dir.ru/addrss.html

Если мы добавляем к ссылке
http://www.rss-dir.ru/addrss.html?catid=10

сразу выбирается категория
но если мы приписываем
http://www.rss-dir.ru/addrss.html?catid=10&url=blablabla

Урл почему то не прописывается

Как сделать так, что прописывался и URL тоже?
# Пт Май 04, 2012 10:45 amtrepsXe Зарег.: 02.05.2011 ; Сообщ.: 1172Ответить с цитатой
Код:
<form name="frm" action="" method="post">



пост не гет, и через урл не передается
# Пт Май 04, 2012 10:49 amexolon Зарег.: 22.11.2007 ; Сообщ.: 2397Ответить с цитатой
Попробуй закодировать urlencode или посылать post'ом.
# Сб Май 05, 2012 8:15 pmaleks70 Зарег.: 29.04.2012 ; Сообщ.: 49Ответить с цитатой
моесли указан url,
то пересылать с помощью header(location: "url")
# Вс Май 06, 2012 7:28 pmVKtraf Зарег.: 03.02.2012 ; Сообщ.: 969Ответить с цитатой
А в скрипте ленты есть переменая URL?
$catid - понятно, категорию выпарсивает параметр, а урл - хз куда, только xss плодить Smile
# Вс Май 06, 2012 8:32 pmdeBrain Зарег.: 03.06.2010 ; Сообщ.: 1569Ответить с цитатой
aleks70 писал(а):
моесли указан url,
то пересылать с помощью header(location: "url")

То будет редирект. И в синтаксисе функции ошибка. header("location: url"); - вот так правильно. Вообще в хидере ничего пересылать нельзя, можно лишь заголовки отредактировать/дополнить.
VKtraf писал(а):
А в скрипте ленты есть переменая URL?
$catid - понятно, категорию выпарсивает параметр, а урл - хз куда, только xss плодить Smile

Это будет не XSS.
Товаришь trepsXe совершенно прав, method="post". Не стоит путать GET и POST методы. Если, О ЁБАНОЕ ЧУДО, вдруг категория выбралась, то это значит лишь только то, что тот кто делал этот сайт сделал проверку данного параметра не только когда он передаётся POST методом, но и GET методом.

Не стоит искать что-то, так где этого не должно быть)
# Вс Май 06, 2012 8:48 pmCodd Зарег.: 13.01.2011 ; Сообщ.: 186Ответить с цитатой
http://www.rss-dir.ru/addrss.html?catid=10&_POST[url]=blab
# Вс Май 06, 2012 8:54 pmexolon Зарег.: 22.11.2007 ; Сообщ.: 2397Ответить с цитатой
Codd, Smile
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.