Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как интегрировать форум в CMS?
 
 автор: DEM   (26.02.2007 в 15:36)   письмо автору
 
 

Как например в PHP-Nuke импортировали форум? что бы как бы все меню сайта были видны, но в центре (где выводится контент) выводился форум....

   
 
 автор: Kicher   (26.02.2007 в 20:59)   письмо автору
 
   для: DEM   (26.02.2007 в 15:36)
 

что значит импортировали?
сделайте папку форум, залейте туда форум, потом измените дизайн форума под ваш

   
 
 автор: tokmak   (26.02.2007 в 22:08)   письмо автору
 
   для: Kicher   (26.02.2007 в 20:59)
 


<?php
Error_Reporting
(E_ALL & ~E_NOTICE);
if (
$inc=="") {
include (
"inc/main.php");
}
else {
include (
"inc/$inc.php");
}
?>

Создай папку форум у меня inc и этот код в главный файл индекс. Ссылки что-то наподобие
<a href=/?inc=enter>, где inc папка а enter это файл enter.php и т.д.

   
 
 автор: Киналь   (26.02.2007 в 22:14)   письмо автору
 
   для: tokmak   (26.02.2007 в 22:08)
 

Угу... http://***.ru/?inc=../../../../../../../../../../etc/passwd - здравствуй, ..опа, Новый Год=)

   
 
 автор: Ralph   (26.02.2007 в 22:52)   письмо автору
 
   для: Киналь   (26.02.2007 в 22:14)
 

Это верно,лично я ВСЕ адреса,передающиеся не в массиве _SESSION,а отсылаемые браузеру,всегда проверяю на ../,хотя не на всех хостингах такое сработает.Лично у меня доходишь до папки users,а во все,которые ниже,мне уже отвечают'а не пошел ка ты...'.Четырьмя шеллами пробовал :-)

   
 
 автор: Loki   (26.02.2007 в 23:21)   письмо автору
 
   для: Ralph   (26.02.2007 в 22:52)
 

>я ВСЕ адреса,передающиеся не в массиве _SESSION,а отсылаемые браузеру
а зачем проверять адреса отсылаемые броузеру? броузер вам все равно не даст доступа ни к чему кроме куков. Проверять надо пути отсылаемые серверу.

   
 
 автор: Киналь   (27.02.2007 в 00:53)   письмо автору
 
   для: Ralph   (26.02.2007 в 22:52)
 

Хех, а если в форуме прикрепить РНР-файл, а потом его таким же образом запустить?) Надо не урлы фильтровать, а навигацию делать switch'ем.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования