Archief - PHP: geen escape bij fwrite

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

A3g0nis

Legacy Member
Hello,

ik zou graag een zeer simpele editor in men site steken, waarin beheerders html zelf kunnen invoeren om een pagina te bewerken:

PHP:
	$path = "edits/" . $_GET['content'] . $_SESSION['user'] . date('YmdHis');
	if(is_writable($path)){
		$file = fopen ($path, 'a');
		fwrite($file, $_POST['newvalue']);
		edit($_GET['content'], $path, $_SESSION['user'], date('r'));
	}
	else echo "<h3 style=\"color:red\">Fout bij schrijven naar bestand.</h3>";

met $_GET['content'] de pagina dat wordt geëdit, edit() houdt de database op de hoogte, en de andere zaken spreken voor zichzelf.
$_POST['newvalue'] is de rechtstreekse, niet-geëscapede invoer.

bedoeling toch iets van backup te hebben, en daarom wordt telkens een uniek bestand aangemaakt (door de datum en tijd eraan toe te voegen)

het probleem is dat vanaf de moment er "" of dergelijke in de ingevoerde code voorkomen (bijvoorbeeld <a href="">) dat hij die gaat escapen... dus dat de links, images etc niet meer werken (zelfs de alt-teksten kloppen niet).


is er een manier om die "feature" van fwrite uit te zetten? :)

A3g0nis

Legacy Member
ik heb het intussen zelf al opgelost.
voor de mensen die willen weten hoe:
PHP:
fwrite($file, stripslashes($_POST['newvalue']));
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan