Alexander Brock: URI als sicherer Parameter

Beitrag lesen

Hallo Freunde des gehobenen Forumsgenusses,

Ich glaube ich habe mich missverständlich ausgedrückt:

  • ich will im Namen meiner Datei einen Parameter einbinden
  • z.B. a21.tolle maschine.e.html
  • diesen Namen will aus der Adresse(URI?) lesen un wieder zerlegen
  • a = Produkt-Typ
  • 21 = laufende Nummer
  • tolle maschine + anderes = Linkname
  • e.html = Englisch

Mit explode('.', $_SERVER['REQUEST_URI']) bekommst du ein nummerisches
Array mit den Angaben, die du suchst. Wie immer musst du alle Werte dieses Array
genaustens (d.h. mit einer Whitelist) überprüfen bevor du sie verwendest.

Gruß
Alexander Brock

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }