• 15-11-2010, 16:48:16
    #1
    arkadaşlar php den zerre kadar anlamam ama bi kod oluşturdum kes yapıştır tarzı. tek eksiğim bi butona tıklandığında tarayıdaki adresi almak kaldı. facebookda paylaşma butonu.

    <a href="http://www.facebook.com/share.php?u=buraya tarayıcıdaki adres lazım" target="_blank">
  • 15-11-2010, 17:37:30
    #2
    O adresi ne için kullanacağınızı da söylerseniz daha sağlıklı bi sonuç verebiliriz.
  • 15-11-2010, 18:01:05
    #3
    <a href="http://www.facebook.com/share.php?u=<?php echo "http://www.domainisminiz.com".$_SERVER['REQUEST_URI']; ?>" target="_blank">
    Böyle bir kod mu istiyordunuz?
  • 15-11-2010, 19:07:34
    #4
    digiklan adlı üyeden alıntı: mesajı görüntüle
    <a href="http://www.facebook.com/share.php?u=<?php echo "http://www.domainisminiz.com".$_SERVER['REQUEST_URI']; ?>" target="_blank">
    Böyle bir kod mu istiyordunuz?
    eyvallah hocam. teşekkürler.
  • 17-11-2010, 21:48:12
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    digiklan adlı üyeden alıntı: mesajı görüntüle
    <a href="http://www.facebook.com/share.php?u=<?php echo "http://www.domainisminiz.com".$_SERVER['REQUEST_URI']; ?>" target="_blank">
    Böyle bir kod mu istiyordunuz?
    <?php  echo 'http://'.$_SERVER['HTTP_HOST' ].$_SERVER['REQUEST_URI']; ?>
    şeklinde domain ismini de php ile alabilirsiniz ayrıca.
  • 17-11-2010, 21:51:37
    #6
    filtrelemezseniz xss durumu oluşabilir
  • 17-11-2010, 22:12:35
    #7
    Tontonq adlı üyeden alıntı: mesajı görüntüle
    filtrelemezseniz xss durumu oluşabilir
    Örneklendirip biraz açabilirmisiniz konuyu vaktiniz varsa?
  • 17-11-2010, 22:13:21
    #8
    İhtiyacı olanlar şöyle bir filtre kullanabilir xss için.

    function xss($str) {
    	$input = filter_var($str, FILTER_SANITIZE_STRING);
    	return $input;
    }
  • 17-11-2010, 23:12:29
    #9
    Gencsta adlı üyeden alıntı: mesajı görüntüle
    Örneklendirip biraz açabilirmisiniz konuyu vaktiniz varsa?
    örneğin url i filtrelemeden koydunuz diyelim adam siteniz.com/x.php?olmayanvariable=<script>ajax();</script>&bla

    derse hem cookie nizi çalabilir hem ajax ile admin yada kullanıcı panelinize veri post edebilir sizin cookienizle vs. vs. htmlspecialchars(); şiddetle önerilir