Wie kan mij helpen

Ik ben een website aan het maken die bestaat uit verschillende divs. ik ben zover dat ik met onderstaand script de inhoud van de layer/div kan wijzigen.

Vrienden hebben ook een site en deze zou ik graag door middel van een link in de Layer/div willen invoegen.

Dus een volledige website die al op het internet staal weergeven in layer/div van mijn eigen pagina.

Kan ik het onderstaande script zo aanpassen dat het niet alleen de interne maar ook externe paginas in mijn layer/div plaatst.
bijvoorbeeld $extern = $_GET['hier dan http:// ?']; met als link een html site (http://www.mijnpagina.nl)

<?php

$pagina = $_GET['pagina'];

if ($pagina == $NULL OR $pagina == "index") {
print "Dit is de home pagina";
}
else {
if (file_exists($pagina. ".html")) {
include ($pagina. ".html");
}
else {
print "Pagina bestaat niet";
}
}
?>

de link is dan
<a href="?pagina=html/pagina1">
<a href="?pagina=html/http://www. externepagina.nl">
Voordat ik je help, heb je enig idee wat voor veiligheidsrisico dit met zich meebrengt?
Al eens gedacht aan gewoon een zeer simpele oplossing en te werken met een I-frame? Dan moet je aan beveiliging niks doen want het is zeer veilig. Alleen nog een kwestie van een beetje netjes dat I-frame in te bouwen ;-)
lol hoe makkelijk wil je het de msnsen maken om je website de lucht uit te helpen.
Nee Arjan ik weet niet wat voor veiligheidsrisico dit met zich meebrengt

Paradox™ schreef op 21.02.2009 18:41
Daar zijn frames voor

http://website.ext/?url=http://google.com/


<iframe src ="<?= $_GET['url']; ?>" width="900" height="500"></iframe>


En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen?
Ik had gedacht dat er niet veel mis zou gaan voor wat de beveiliging betreft.
het lijkt me leuk om de pagina binnen een div te plaatsen. zodat mijn eigen site dan niet zal worden gesloten wanneer men een externe link aan klikt.
h-bo schreef op 21.02.2009 19:31
Ik had gedacht dat er niet veel mis zou gaan voor wat de beveiliging betreft.
het lijkt me leuk om de pagina binnen een div te plaatsen. zodat mijn eigen site dan niet zal worden gesloten wanneer men een externe link aan klikt.


Zorg er ook altijd voor, als je een link hebt die niet binnen je eigen website is dat die link geopend word in een nieuw venster. Hierdoor blijft je site open, en blijven bezoekers plakken. Zoniet, dan jaag je je eigen bezoekers weg.
Arjan Kapteijn schreef op 21.02.2009 19:06
[quote='Paradox™ schreef op 21.02.2009 18:41']Daar zijn frames voor

http://website.ext/?url=http://google.com/


<iframe src ="<?= $_GET['url']; ?>" width="900" height="500"></iframe>


En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen? [/quote]
Ik verwijder nooit m'n scripts die ik ooit een heb geupload en op de een of andere manier is er iemand op mijn eerste upload script geraakt waar ik nog geen extensies/namen etc controlleerde en daardoor is dat gebeurd :/.. Dit zal echt niet/nooit meer voorvallen hoor ;)
Paradox™ schreef op 21.02.2009 19:50
[quote='Arjan Kapteijn schreef op 21.02.2009 19:06'][quote='Paradox™ schreef op 21.02.2009 18:41']Daar zijn frames voor

http://website.ext/?url=http://google.com/


<iframe src ="<?= $_GET['url']; ?>" width="900" height="500"></iframe>


En jouw website is vorige week compleet gedefaced, denk je serieus dat je dan nog mee mag praten over veilige oplossingen? [/quote]
Ik verwijder nooit m'n scripts die ik ooit een heb geupload en op de een of andere manier is er iemand op mijn eerste upload script geraakt waar ik nog geen extensies/namen etc controlleerde en daardoor is dat gebeurd :/.. Dit zal echt niet/nooit meer voorvallen hoor ;)[/quote]

Dan nog, je laat onveilige en slechte scripts op je server staan. Wat dus ook gewoon slecht en dom is. Dat heeft ook met veiligheid te maken ;)

Reageren