Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: php code in Artikelbeschreibung - möglich?

    cybermailer

    • Schreiberling
    • Beiträge: 308
    php code in Artikelbeschreibung - möglich?
    am: 12. Januar 2015, 11:41:57
    Ich muss bei einem Produkt Daten vom Kunden abfragen und möchte separat mittels html und php script direkt in der Artikelbeschreibung Daten vom Kunden annehmen und Variablen damit befühlen.

    Ist das möglich? Habe einen kurzen Test mittels

    Code: PHP  [Auswählen]
    {php}
    $checkstatus = true;
    if($checkstatus==true){
    echo "1";
    }
    {/php}

    versucht auch mit <> spitzen anstatt {} aber der Code wir als Klartext interpretiert...

    Geht das überhaupt oder muss ich mich direkt in die product_info.html setzen?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=31943.0

    Matt

    • Experte
    • Beiträge: 4.241
    Re: php code in Artikelbeschreibung - möglich?
    Antwort #1 am: 12. Januar 2015, 11:47:16

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: php code in Artikelbeschreibung - möglich?
    Antwort #2 am: 12. Januar 2015, 14:47:35
    ACHTUNG!

    Wenn der Kunde Daten mit der Hand eingibt, und Du verwendest eval, dann wird es sicherheitstechnisch kritisch!!! Der Kunde kann dann x-beliebigen Code eingeben und kann somit Zugriff auf Die Datenbank und das Dateisystem erhalten!!! Also wenn Du was von Kunden abfragen willst, das der Kunde irgendwie eingibt, dann MUSST Du sicherstellen, dass der Kunde keinen Code reinwursteln kann!

    Matt

    • Experte
    • Beiträge: 4.241
    Re: php code in Artikelbeschreibung - möglich?
    Antwort #3 am: 12. Januar 2015, 16:10:40
    Ich hatte ja im anderen Thread auch schon geschrieben, dass ich eval() prinzipiell für böse halte, aber wo genau kann der Kunde in der Artikelbeschreibung was eingeben?

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: php code in Artikelbeschreibung - möglich?
    Antwort #4 am: 12. Januar 2015, 17:25:17
    Wenn Du den ersten Post liest, da ist eine $checkstatus Variable als Beispiel. Und da stellt sich mir die Frage, woher kommen die Daten dafür? Wenn das von einem Freitextfeld kommt, das der Kunde füllt, oder von einem Formular das mit POST arbeitet, wird es gefährlich.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: php code in Artikelbeschreibung - möglich?
    Antwort #5 am: 12. Januar 2015, 17:56:00
    Gut, das war jetzt sein Testszenario. Dem habe ich ehrlich gesagt nicht wirklich viel Aufmerksamkeit geschenkt.
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware
    3 Antworten
    2088 Aufrufe
    17. Juni 2016, 14:53:03 von cplasa
    6 Antworten
    4599 Aufrufe
    28. November 2014, 15:17:13 von mtmobile
    10 Antworten
    4438 Aufrufe
    05. Dezember 2014, 18:25:56 von noRiddle (revilonetz)
    2 Antworten
    3435 Aufrufe
    07. Juni 2012, 10:05:24 von joomfix
               
    anything