fastix®: location.href und confirm

Beitrag lesen

Moin!

Da war noch was.... Du solltest außerdem escape() benutzen

http://wp.netscape.com/eng/mozilla/3.0/handbook/javascript/ref_d-e.htm#48073

lesen, weil in Deinem String Zeichen, die in der URI zu 'Missverständnissen' führen, zu maskieren sind.

/* Nachfragen bei Ordner */
  function conf(mein_Pfad){
  if (confirm("Wollen Sie den Ordner löschen???"))
   {
     location.href="index.php?fold= escape(mein_Pfad);      /* OK */
   } else {
             /* abbrechen */
   }

Es ist immer noch saugefährlich. Du gefährdest, wenn Du die Dateien ungeprüfst löschst, die Existenz jeder Datei, auf die der Webserver schreibenden Zugriff hat.

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Seminare, Training, Development