|
| Autor |
Nachricht |
Fugel Neuer [User]

Anmeldung: 14.06.07 Beiträge: 7
|
Verfasst am: 21.07.2007, 10:10 Titel: html code der seite in textfeld ausgeben |
|
|
hallo leute ich habe mir ein kleinen ebay design generator erstellt, in diesen kann man ein design auswählen, seinen text eingeben und das komplette angebot generieren lassen. so schauts bis her aus: http://www.panther-art.de/ebay/auswahl.htm wie kann ich es nun so machen das man auf der lezten seite den html code des designs in einem textfeld ausgegeben bekommt?
|
|
| Nach oben |
|
 |
concorde Erfahrener [User]

Anmeldung: 09.12.06 Beiträge: 77
|
Verfasst am: 21.07.2007, 10:42 Titel: |
|
|
Hi, probier mal das:
| Code: |
<?php
if(isset($_POST['Submit']))
{
echo "<textarea rows='15' cols='60'>
<div style='background-image:url(http://www.panther-art.de/ebay/images12/e_12_05.gif); width:759px; height:auto;'>
<div style='width:759px; height:187; background-image:url(http://www.panther-art.de/ebay/images12/e_12_03.gif);'>
</div>
<div style='width:auto; height:auto; margin-left:20px; margin-right:20px;'>
<h3>".$_POST['uberschrift']."</h3><br><br><br>".$_POST['text']."
</div>
<div style='width:759px; height:39px; background-image:url(http://www.panther-art.de/ebay/images12/e_12_07.gif);'>
</div>
</div></textarea>";
}
?>
|
_________________ Grüße Raphi
|
|
| Nach oben |
|
 |
Fugel Neuer [User]

Anmeldung: 14.06.07 Beiträge: 7
|
Verfasst am: 21.07.2007, 10:51 Titel: |
|
|
danke erst mal, funktioniert super. ist es aber auch möglich das ergebnis auf der selben seite zu sehen und dann unten drunter das textfeld oder geht das dann nicht mehr?
|
|
| Nach oben |
|
 |
concorde Erfahrener [User]

Anmeldung: 09.12.06 Beiträge: 77
|
Verfasst am: 21.07.2007, 11:14 Titel: |
|
|
Klar das ist auch möglich.
| Code: | <?php
if(isset($_POST['Submit']))
{
echo "<div style='background-image:url(http://www.panther-art.de/ebay/images12/e_12_05.gif); width:759px; height:auto;'>
<div style='width:759px; height:187; background-image:url(http://www.panther-art.de/ebay/images12/e_12_03.gif);'>
</div>
<div style='width:auto; height:auto; margin-left:20px; margin-right:20px;'>
<h3>".$_POST['uberschrift']."</h3><br><br><br>".$_POST['text']."
</div>
<div style='width:759px; height:39px; background-image:url(http://www.panther-art.de/ebay/images12/e_12_07.gif);'>
</div>
</div>";
echo "<br><br><br>";
echo "<textarea rows='15' cols='60'>
<div style='background-image:url(http://www.panther-art.de/ebay/images12/e_12_05.gif); width:759px; height:auto;'>
<div style='width:759px; height:187; background-image:url(http://www.panther-art.de/ebay/images12/e_12_03.gif);'>
</div>
<div style='width:auto; height:auto; margin-left:20px; margin-right:20px;'>
<h3>".$_POST['uberschrift']."</h3><br><br><br>".$_POST['text']."
</div>
<div style='width:759px; height:39px; background-image:url(http://www.panther-art.de/ebay/images12/e_12_07.gif);'>
</div>
</div></textarea>";
}
?> |
_________________ Grüße Raphi
|
|
| Nach oben |
|
 |
Fugel Neuer [User]

Anmeldung: 14.06.07 Beiträge: 7
|
Verfasst am: 21.07.2007, 11:18 Titel: |
|
|
genial ich danke dir vielmals und warscheinlich auch die leute, die das benutzen weden
schönes we noch (und ne gute klimaanlage) 
|
|
| Nach oben |
|
 |
lundner Beliebter [User]


Anmeldung: 15.11.06 Beiträge: 312 Wohnort: Zingst
|
Verfasst am: 21.07.2007, 12:11 Titel: |
|
|
@concorde
nen bisschen schwerer hättest es ihm auch machen können
aber ganz sicher ist mir das glaube ich nicht, wenn du die $_POST daten einfach so ausgeben lässt. zumindestens javascript lässt sich bei der ausgabe ausführen ...
php-skript sollte sich ja nur mit eval() ausführen lassen oder? _________________ meine Homepage: lundner.com
meine Fotos: photos.lundner.com
|
|
| Nach oben |
|
 |
Fugel Neuer [User]

Anmeldung: 14.06.07 Beiträge: 7
|
Verfasst am: 21.07.2007, 12:25 Titel: |
|
|
naja das die daten so ausgegeben werden ist nicht ganz ungewollt, so kann man den text mit ein bisschen html noch formatieren. davon abgesehen, was die leute damit bei ebay machen ist mir dann egal
|
|
| Nach oben |
|
 |
lundner Beliebter [User]


Anmeldung: 15.11.06 Beiträge: 312 Wohnort: Zingst
|
Verfasst am: 21.07.2007, 12:36 Titel: |
|
|
ja so war das net gemeint
ist auch eher ein gedankenspiel ob man das eventuell ausnutzen könnte...
Es geht ja darum, dass das php-skript zum erstellen des designs auf "deinem" server ausgeführt wird... ich frage mich nun, ob man die ausgabefunktion jetzt dafür nutzen könnte, um auf deinem server bösen code ausführen zu können
aber warscheinlich geht es nur mit der eval-funktion, die ich bereits erwähnt hatte.
ein beispiel mit eval
| Code: |
//Der Inhalt der übergebenen $_POST-Variable
$_POST[text] = 'das ist php-code, der deine ganzen dateien auf dem server löscht';
//ausgabe des $_POST-Wertes( da wird wohl nichts passieren)
echo $_POST[text];
//mit eval(da löscht er deine ganzen dateien)
eval($_POST[text]);
?>
|
mich interessiert, ob man mit der einfachen echo $_POST sache schaden anrichten könnte _________________ meine Homepage: lundner.com
meine Fotos: photos.lundner.com
|
|
| Nach oben |
|
 |
concorde Erfahrener [User]

Anmeldung: 09.12.06 Beiträge: 77
|
Verfasst am: 21.07.2007, 14:40 Titel: |
|
|
Also ich verstehe, dass Problem irgendwie nicht.
Ich habe das Script auf meinem Server getestet und es war mir nicht möglich damit Code auszuführen. _________________ Grüße Raphi
|
|
| Nach oben |
|
 |
|
|