Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba wrote:
> Maar in PHP is het wel een stukje makkelijker, maar het zal wel even
> duren voordat je ADHV Marcus zijn tips erachter komt dat de referrer
> in
> het $_SERVER array zit :) (phpinfo(32) is your friend).
hmm, ik ken ook niet echt php, sorry ;(
Maar wat is ADHV?
Mark
(vindt php maar slecht, perl forever ;) )
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com> wrote:
>> Maar in PHP is het wel een stukje makkelijker, maar het zal wel even
>> duren voordat je ADHV Marcus zijn tips erachter komt dat de referrer
>> in
>> het $_SERVER array zit :) (phpinfo(32) is your friend).
>
> hmm, ik ken ook niet echt php, sorry ;(
Gebruik dan ook een andere woordkeuze dan:
'in php heb je $HTTP_REFERER , dus iets als'
> Maar wat is ADHV?
Aan De Hand Van
> Mark
> (vindt php maar slecht, perl forever ;) )
Wat snap je niet?
--
Daniel Tryba
Re: code wel of niet tonen afhankelijk van referring domein?
"Daniel Tryba" <news_nl.internet.www.server-side@canopus.nl> schreef in
bericht news:bb0mgs$p7p$1@news.tue.nl...
> Rik <rik@removethis.globalinsites.nl> wrote:
> >> Ik heb nog steeds geen idee wat in jou belevingswereld SSI en CGI
> >> inhoud. Kom eens met iets concreets zoals naam en versie van webserver
> >> en eventueel extra geinstalleerde plugins/modules :)
> >
> > Reactie van mijn host: 'Wat voor versie van de huidige webserver en of
> > modules hebben geen invloed op SSI. SSI is namelijk niet versie
gebonden.
> > SSI is enkel iets wat je aan of uit zet. In het kort houd SSI simpelweg
in
> > dat je het uitvoeren van CGI bestanden toestaat in _en ook buiten_ de
> > CGI-BIN directory.'
>
> Als dat waar zou zijn (en ik geloof er niets van dat elke webserver de
> zelfde SSI tags heeft), dan kan je uit de voeten met
> http://httpd.apache.org/docs/mod/mod....html#flowctrl
>
> In $REFERER zou wel eens de referrer kunnen staan en met de expr
> voorbeelden onder 'Variable Susbstituition' moet het dan wel lukken.
>
> Maar in PHP is het wel een stukje makkelijker, maar het zal wel even
> duren voordat je ADHV Marcus zijn tips erachter komt dat de referrer in
> het $_SERVER array zit :) (phpinfo(32) is your friend).
Sorry, ik begrijp even niet wat je bedoelt. Is de code die Marcus schreef
niet correct? Wat moet er aan gewijzigd worden? Of weet je evt. waar ik er
meer over kan lezen?
Groeten,
Rik.
Re: code wel of niet tonen afhankelijk van referring domein?
Rik <rik@removethis.globalinsites.nl> wrote:
>> Maar in PHP is het wel een stukje makkelijker, maar het zal wel even
>> duren voordat je ADHV Marcus zijn tips erachter komt dat de referrer in
>> het $_SERVER array zit :) (phpinfo(32) is your friend).
>
> Sorry, ik begrijp even niet wat je bedoelt. Is de code die Marcus schreef
> niet correct?
Die is inderdaad niet correct.
> Wat moet er aan gewijzigd worden? Of weet je evt. waar ik er
> meer over kan lezen?
Meer te weten komen over PHP doe je natuurlijk op http://www.php.net/ in
de documentatie sectie.
Zo zijn de 2 fouten in het voorbeeld dat er helemaal geen eq operator is
(http://nl3.php.net/manual/en/languag...comparison.php)
en dat de $HTTP_REFERER uit de lucht komt vallen.
Dat laatste is niet echt een fout maar een probleem uit het verleden wat
sinds 4.2.x+ default uitstaat
(http://nl3.php.net/manual/en/securit...terglobals.php) vandaar dat
ik ook verwees naar phpinfo(32)
(http://nl3.php.net/manual/en/function.phpinfo.php) waarmee je de
predefined variabelen kunt bekijken voor een pagina.
BTW het controleren van een http header is dusdanig triviaal dat het
wellicht handig is om eens wat te lezen voor je er uberhaupt aan begint
(en nee ik heb geen idee waar je dat moet vinden anders dan de php
manual).
--
Daniel Tryba
Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba wrote:
> Marcus <doei@bannerswapnl.com> wrote:
>> Mark
>> (vindt php maar slecht, perl forever ;) )
>
> Wat snap je niet?
Ik snap niet dat PHP doet aan OO maar geen private properties heeft bv.
Ik snap niet dat objecten heel anders moeten werken dan in andere
programmertalen,...
Het is niet zo dat ik php niet begrijp, het is gewoon dat ik het niet
een fijne taal vindt...
Mark
Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba wrote:
> Rik <rik@removethis.globalinsites.nl> wrote:
>>> Maar in PHP is het wel een stukje makkelijker, maar het zal wel even
>>> duren voordat je ADHV Marcus zijn tips erachter komt dat de
>>> referrer in het $_SERVER array zit :) (phpinfo(32) is your friend).
>>
>> Sorry, ik begrijp even niet wat je bedoelt. Is de code die Marcus
>> schreef niet correct?
>
> Die is inderdaad niet correct.
>
>> Wat moet er aan gewijzigd worden? Of weet je evt. waar ik er
>> meer over kan lezen?
>
> Meer te weten komen over PHP doe je natuurlijk op http://www.php.net/
> in de documentatie sectie.
>
> Zo zijn de 2 fouten in het voorbeeld dat er helemaal geen eq operator
> is (http://nl3.php.net/manual/en/languag...comparison.php)
Nog zo'n slecht punt aan php (quootje):
=========
These comparison operators work based on the context in which they are
being used. So if you want to compare two strings, but they both happen
to be valid numeric values, you're in line to get burned. The PHP way to
compare two strings safely is to use strcmp().
P.S. Don't look for this to change in PHP4 either, when I asked Andi
Gutmans (the guy who put the "nd" in Zend), he said the following:
"We don't want to add eq and the likes to PHP because they just add more
perl-ish complexity."
=========
Dat is toch juist onduidelijker??? Dus je moet maar strcompgebruiken ipv
eq?? Da's toch niet duidelijker, zo krijg je dus code die vrijwel
hetzelfde doet (2 ints of 2 strings vergelijken) die er wel heel anders
uitziet :(
> BTW het controleren van een http header is dusdanig triviaal dat het
> wellicht handig is om eens wat te lezen voor je er uberhaupt aan
> begint (en nee ik heb geen idee waar je dat moet vinden anders dan de
> php manual).
http://php.resourceindex.com
Staan wel links naar tutorials
Mark
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com>:
> Daniel Tryba wrote:
>> Marcus <doei@bannerswapnl.com> wrote:
>>> Mark
>>> (vindt php maar slecht, perl forever ;) )
>>
>> Wat snap je niet?
>
> Ik snap niet dat PHP doet aan OO maar geen private properties heeft
> bv. Ik snap niet dat objecten heel anders moeten werken dan in andere
> programmertalen,...
Het adagium van PHP lijkt te zijn: "eindeloze backwardcompatibility, maakt
niet uit hoe". En dus krijg je een taal met allerlei vage extensies die
bovenop de basis geplakt zijn, en waar de rauwe randjes voor lief worden
genomen.
Voor veel mensen voldoet het prima als taal, maar mijn favoriete taal is
het ook zeker niet (i.t.t., tja, Perl ;).
--
robert
Re: code wel of niet tonen afhankelijk van referring domein?
robert wrote:
> Marcus <doei@bannerswapnl.com>:
> > Daniel Tryba wrote:
> >> Marcus <doei@bannerswapnl.com> wrote:
> >>> Mark
> >>> (vindt php maar slecht, perl forever ;) )
> >>
> >> Wat snap je niet?
> >
> > Ik snap niet dat PHP doet aan OO maar geen private properties heeft
> > bv. Ik snap niet dat objecten heel anders moeten werken dan in
> andere > programmertalen,...
>
> Het adagium van PHP lijkt te zijn: "eindeloze backwardcompatibility,
> maakt niet uit hoe". En dus krijg je een taal met allerlei vage
> extensies die bovenop de basis geplakt zijn, en waar de rauwe randjes
> voor lief worden genomen.
Maar dan weer heel raar, want "hoi" eq "doei" is bv weer geen geldige
php :S Ik vind t maar een beroerd zootje, als je zo graag je code tussen
de html gooit, neem dan perl asp (waar ik overigens (helaas) nog niet
mee heb gewerkt)
Mark
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com>:
> Maar dan weer heel raar, want "hoi" eq "doei" is bv weer geen geldige
> php :S Ik vind t maar een beroerd zootje, als je zo graag je code tussen
> de html gooit, neem dan perl asp (waar ik overigens (helaas) nog niet
> mee heb gewerkt)
Mijn persoonlijke website draait ermee, en het is best mooi spul; de
content staat opgeslagen in XML pagina's, die bij requests m.b.v. een
XSLT sheet omgezet worden naar HTML. Je kunt ook taglib-achtige dingen
doen (waarbij je je eigen XML-tags definieert, die dan door een stuk code
afgehandeld kunnen worden), en natuurlijk ook ASP/PHP-achtige code-inserts.
Al met al een aanrader :)
--
robert
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com> wrote:
> Nog zo'n slecht punt aan php (quootje):
source?
> =========
> These comparison operators work based on the context in which they are
> being used. So if you want to compare two strings, but they both happen
> to be valid numeric values, you're in line to get burned. The PHP way to
> compare two strings safely is to use strcmp().
Dat is inderdaad == vs eq vc strcmp vs ===
strcmp is een C-ism, het is maar wat je gewend bent. strcmp is iets
anders dan een comparison aangezien die je ook nog vertelt of een string
"groter" of "kleiner" is. het gebruik van == ipv === is inderdaad een
fout gemaakt door veel gebruikers:
if(strpos("abc","a")!=false)
ipv
if(strpos("abc","a")!==false)
if("1.00"=="1")
ipv
if("1.00"==="1")
> P.S. Don't look for this to change in PHP4 either, when I asked Andi
> Gutmans (the guy who put the "nd" in Zend), he said the following:
> "We don't want to add eq and the likes to PHP because they just add more
> perl-ish complexity."
Nou vraag ik me toch echt af wat de source hiervan is? Zeker aangezien
dat er in (op z'n minst PHP4) dus wel duidelijk verschillende operatoren
zitten om zoiets te checken.
> Dat is toch juist onduidelijker??? Dus je moet maar strcompgebruiken ipv
> eq?? Da's toch niet duidelijker, zo krijg je dus code die vrijwel
> hetzelfde doet (2 ints of 2 strings vergelijken) die er wel heel anders
> uitziet :(
Dat is dus niet zo.
--
Daniel Tryba
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com> wrote:
>> Wat snap je niet?
>
> Ik snap niet dat PHP doet aan OO maar geen private properties heeft bv.
> Ik snap niet dat objecten heel anders moeten werken dan in andere
> programmertalen,...
OO is een after thought. BTW ik zie het missen van private/protected
niet als een probleem, je moet er dan maar gewoon met je vingers
afblijven als gebruiker.
BTW geruchten zijn dat PHP 5 wel een zinnige OO implementatie heeft,
maar dat is iets voor in de verre toekomst.
BTW schijnbaar kan je met intro/retrospection ook in Java en C# met
privates gaan rommelen.
> Het is niet zo dat ik php niet begrijp, het is gewoon dat ik het niet
> een fijne taal vindt...
Het is maar hoe je naar een taal kijkt. OO is klote in PHP, gebruik het
dan niet. En als je het verwarrend vindt dat en geen eq is en niet weet
dat een een === als alternatief bestaat dan ben je vastgeroest.
--
Daniel Tryba
Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba <news_nl.internet.www.server-side@canopus.nl>:
> Marcus <doei@bannerswapnl.com> wrote:
>>> Wat snap je niet?
>>
>> Ik snap niet dat PHP doet aan OO maar geen private properties heeft
>> bv. Ik snap niet dat objecten heel anders moeten werken dan in andere
>> programmertalen,...
>
> OO is een after thought. BTW ik zie het missen van private/protected
> niet als een probleem, je moet er dan maar gewoon met je vingers
> afblijven als gebruiker.
Je geeft hier min of meer de definitie van een 'hack' :)
> BTW schijnbaar kan je met intro/retrospection ook in Java en C# met
> privates gaan rommelen.
In Java kan dat AFAIK alleen als je (extern) declareert wat iemand door
gebruikmaking van reflection wel/niet kan zien.
>> Het is niet zo dat ik php niet begrijp, het is gewoon dat ik het niet
>> een fijne taal vindt...
>
> Het is maar hoe je naar een taal kijkt. OO is klote in PHP, gebruik het
> dan niet.
Inderdaad, ik gebruik Perl ;)
--
robert
Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba wrote:
> Marcus <doei@bannerswapnl.com> wrote:
>> Nog zo'n slecht punt aan php (quootje):
>
> source?
Beetje selectief geknipt? Ik zei:
> Zo zijn de 2 fouten in het voorbeeld dat er helemaal geen eq operator
> is (http://nl3.php.net/manual/en/languag...comparison.php)
Nog zo'n slecht punt aan php (quootje):
-------
quootje uit het bovenstaande dus
Mark
Re: code wel of niet tonen afhankelijk van referring domein?
Daniel Tryba wrote:
> Marcus <doei@bannerswapnl.com> wrote:
>>> Wat snap je niet?
>> Het is niet zo dat ik php niet begrijp, het is gewoon dat ik het niet
>> een fijne taal vindt...
>
> Het is maar hoe je naar een taal kijkt. OO is klote in PHP, gebruik
> het dan niet. En als je het verwarrend vindt dat en geen eq is en
> niet weet dat een een === als alternatief bestaat dan ben je
> vastgeroest.
Het is gewoon IMHO een beetje een zootje, ik heb er een (kort) tijdje
mee gewerkt, maar begon me er na verloop van tijd aan te ergeren, en ben
maar weer teruggegaan naar Perl. Bovendien is PHP kennelijk zo makkelijk
dat allemaal prutsers erin gaan programmeren (geldt ook voor
ASP/vbscript), waardoor we er weer bergen veiligheidslekken bij hebben.
(hoewel dat niet helemaal de schuld is van PHP natuurlijk)
Mark
Re: code wel of niet tonen afhankelijk van referring domein?
Marcus <doei@bannerswapnl.com> wrote:
>>> Nog zo'n slecht punt aan php (quootje):
>>
>> source?
>
> Beetje selectief geknipt? Ik zei:
Inderdaad het zou netter zijn geweest indien je even had meegenomen wie
dat wanneer zei:
http://nl3.php.net/manual/en/languag...comparison.php
<q>
wizzard at wizzard dot org
*09-Sep-1999 12:07*
These comparison operators work based on the context in which they are
being used. So if you want to compare two strings,.....
</q>
--
Daniel Tryba