Ergebnis 1 bis 10 von 13

Thema: Blätterfunktion!?

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Das war auch mein nächster Gedanke

    http://www.vms-tutorial.de/vms/?cont...ehrseitig_sort
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  2. #2
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Zitat Zitat von jpwfour Beitrag anzeigen
    Das war auch mein nächster Gedanke

    http://www.vms-tutorial.de/vms/?cont...ehrseitig_sort

    Schon nicht schlecht, allerdings anfällig für Injection

    Das ganze gibt es natürlich auch für die jQuery-API,- da kann es ganz ohne DB-Query sortiert werden, zusätzlich kommt da noch ein weiteres Feature bei, das die Spalten der Tabellen unterschiedlich gefärbt sind...für Listen bestimmt nicht verkehrt

    Demo unter: http://motherrussia.polyester.se/docs/tablesorter/

    Das in Verbindung mit der Blätterfunktion nutze ich eigentlich schon seit ca. 1,5 Jahren
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  3. #3
    Administrator Avatar von Lokutos
    Registriert seit
    29.03.2008
    Beiträge
    3.147
    Hi

    Sortieren Suchen Mehrere Seiten
    http://www.datatables.net/
    SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting

  4. #4
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Zitat Zitat von breaker Beitrag anzeigen
    Schon nicht schlecht, allerdings anfällig für Injection
    ...
    Wo ist das bitte inwiefern anfällig für welche Art von Injection?

    Code: http://www.vms-tutorial.de/wiki/Addo...omplette_Datei

    Solltest du deine Behauptung nicht beweisen können, möchte ich dich bitten, sie aus deinem Posting rauszunehmen
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  5. #5
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Zitat Zitat von jpwfour Beitrag anzeigen
    Wo ist das bitte inwiefern anfällig für welche Art von Injection?

    Code: http://www.vms-tutorial.de/wiki/Addo...omplette_Datei

    Solltest du deine Behauptung nicht beweisen können, möchte ich dich bitten, sie aus deinem Posting rauszunehmen

    Ich weiss jetzt nicht mehr genau, wie man dort etwas einschleusen konnte (ist ca. 7 Jahre her als es aufgefallen ist), aber die gleiche Sache war damals auch im PHP-Nuke gewesen, auch mit dem ASC und DESC in der URL, dort liess sich wunderbar beliebiger Code einschleusen, im PHP-Nuke wurden auch keine Vars geprüft usw.

    Ich Poste es aber hier, falls ich es noch finden sollte

    Es kann natürlich auch sein, das die gepostete Funktion etwas sicherer ist (durch das Array "$valid_sort"), das müsste ich aber langwierig testen
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  6. #6
    Erfahrener Benutzer Avatar von SebbyPHM
    Registriert seit
    17.07.2006
    Beiträge
    844
    Zitat Zitat von breaker Beitrag anzeigen
    ... das müsste ich aber langwierig testen
    Ich kann dir jetzt schon sagen, was dabei raus kommt .
    Mit freundlichem Gruß
    SebbyPHM




Ähnliche Themen

  1. [V] Buchungsliste mit Blätterfunktion
    Von Gremlin im Forum Scripte
    Antworten: 34
    Letzter Beitrag: 20.09.2010, 22:00
  2. Blätterfunktion für Userbuchng + Adminbereich
    Von pummuk im Forum [HD] Programmieren
    Antworten: 11
    Letzter Beitrag: 24.04.2008, 16:23

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •