Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Luccas Gaulia

PHP + $_POST + Link

Recommended Posts

Ola Pessoal,

Estava querendo criar links com a função button, para abrir em $_POST na mesma página "include", porém queria que cada link abri-se com o nome respectivo dele "value=nome", não importa quantos links tiverem, ele vai puxar valor do submit para abrir esta página, tem como?
Assim posso criar vários links (button) sem se preocupar em citar cada um deles usando "swit com case"

Exemplo:

 

<button type="submit" class="button" name="receber" value="receber" /> (abre no include receber.php)
<button type="submit" class="button" name="receber" value="pagar" /> (abre no include pagar.php)
<button type="submit" class="button" name="receber" value="dever" /> (abre no include dever.php)
<?php
$name = $_POST[''];
if (!empty($_POST))
{		
	include($name . ".php");

}
else{
	include('home.php');	
}
?>

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Se eu compreendi o que você quer, aí vai o código.

 


<!DOCTYPE html>
<html>
    <head>
        <meta charset="utf-8">
        <title>Formulário</title>
    </head>
    <body>
        <h2>Botões</h2>
        <form method="post" action="">
            <input type="submit" name="bt" value="dever">
            <input type="submit" name="bt" value="pagar">
            <input type="submit" name="bt" value="receber">
        </form>

        <?php
        if (isset($_POST['bt'])) {
            $page = $_POST['bt'];
            include $page.'.php';
        }
        ?>
    </body>
</html>

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Perfeito,

 

Ficou ótimo... Ainda verifica se o arquivo existe...

 

Para quem precisar.

<?php
        
    if (isset($_POST['juvi'])) {
    
        $page = $_POST['juvi'];
        
        $filename = $page . '.php';
        if (file_exists($filename)) {
            include $page.'.php';
        } 
        else {
            include 'home.php';
        }
    }
    else{
        include('home.php');    
    }    
?>

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Seu código está vulnerável dessa forma. Utilize uma whitelist para garantir que somente alguns arquivos sejam acessáveis. Um simples switch já resolverá seu problema.

Compartilhar este post


Link para o post
Compartilhar em outros sites
32 minutos atrás, Gabriel Heming disse:

Seu código está vulnerável dessa forma. Utilize uma whitelist para garantir que somente alguns arquivos sejam acessáveis. Um simples switch já resolverá seu problema.

Gabriel,

 

poderia colocar um exemplo, não entendi.....

 

Desculpe pela questão do código.

 

 

Att,

Compartilhar este post


Link para o post
Compartilhar em outros sites

Whitelist seria uma lista de arquivos que são permitidos, todo o resto é bloqueado.

switch($_POST['juvi'])
{
    case 'file-1':
    case 'file-2':
    case 'file-3':
        include($_POST['juvi'].'.php');
    default:
        echo "Arquivo não permitido";
}

Compartilhar este post


Link para o post
Compartilhar em outros sites

Então deve alterar a forma de implementação, pois seu site estará vulnerável. E é uma vulnerabilidade básica bastante explorada.

Compartilhar este post


Link para o post
Compartilhar em outros sites
4 horas atrás, Gabriel Heming disse:

Então deve alterar a forma de implementação, pois seu site estará vulnerável. E é uma vulnerabilidade básica bastante explorada.

 

Por favor, têm alguma Sugestão?

 

Mas o que a pessoa poderia fazer para "estragar" o site/sistema com essa vulnerabilidade? 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sugestão é whitelist.

 

Um exemplo de como pode ser explorado:

https://en.wikipedia.org/wiki/File_inclusion_vulnerability#Example

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, ativo. Nela tem cadastrado vários itens. No campo ativo eu coloco a letra "S" para informar que este item está ativo no sistema. Por exemplo: 1, casa, S 2, mesa, S 3, cama, S 4, moto S 5, rádio O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "produtos" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, mesa, moto 2, mesa, casa, cama 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela produtos da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "mesa". Preciso fazer com que o php me liste todos os registros da tabela "produtos" que contenham a palavra "mesa". Até aqui tudo bem eu consigo listar. Estou fazendo assim: <?php $item = "mesa" $sql = mysqli_query($conn, "SELECT * FROM produtos WHERE item1 LIKE '$item' OR item2 LIKE '$item' OR item3 LIKE '$item' LIMIT 10"); while($aux = mysqli_fetch_assoc($sql)) { $id = $aux["id"]; $item1 = $aux["item1"]; $item2 = $aux["item2"]; $item3 = $aux["item3"]; echo $id . " - " . $item1 . ", " . $item2 . ", " $item3 . "<br>"; } ?> O problema é que está listando todos os registros que contém o item mesa. Eu preciso que o php verifique os demais item e me liste somente os registro em que todos os registros estejam ativos no sistema. No exemplo acima ele não deveria listar o registro 3. pois nesse registro contém o item "radio" e este item não está ativo no sistema. Ou seja, o registro "radio" na tabela itens não possui um "S" na coluna "ativo". Alguém sabe como resolver isso?
    • Por ILR master
      Fala galera.
      Espero que todos estejam bem.
      Seguinte: Tenho um arquivo xml onde alguns campos estão com : (dois pontos), como o exemplo abaixo:
       
      <item>
      <title>
      d sa dsad sad sadasdas
      </title>
      <link>
      dsadas dsa sad asd as dsada
      </link>
      <pubDate>sadasdasdsa as</pubDate>
      <dc:creator>
      d sad sad sa ad as das
      </dc:creator>
      </item>
       
      Meu código:
       
      $link = "noticias.xml"; 
      $xml = simplexml_load_file($link); 
      foreach($xml -> channel as $ite) {     
           $titulo = $ite -> item->title;
           $urltitulo = $ite -> item->link;
           print $urltitulo = $ite -> item->dc:creator;
      } //fim do foreach
      ?>
       
      Esse campo dc:creator eu não consigo ler. Como faço?
       
      Agradeço quem puder me ajudar.
       
      Abs
       
       
    • Por First
      Olá a todos!
       
      Eu estou criando um sistema do zero mas estou encontnrando algumas dificuldades e não estou sabendo resolver, então vim recorrer ajuda de vocês.
      Aqui está todo o meu código: https://github.com/PauloJagata/aprendizado/
       
      Eu fiz um sistema de rotas mas só mostra o conteúdo da '/' não sei porque, quando eu tento acessar o register nada muda.
      E eu também quero que se não estiver liberado na rota mostra o erro de 404, mas quando eu tento acessar um link inválido, nada acontece.
      Alguém pode me ajudar com isso? E se tiver algumas sugestão para melhoria do código também estou aceitando.
       
       
      Desde já, obrigado.
    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.