Gen. partnerAlgotech

Hentning af parametre fra URL ved hjælp af GET-metoden

GET-metoden er ikke sikker, så fortrolige data bør ikke sendes via den, hvilket skyldes bl.a., at det er en ukrypteret kommunikation, og at den lagres i historikken.

|
22. august 2019

Du ved, du har en side åben, du følger URL'en og ser et spørgsmålstegn med nogle parametre. En uerfaren programmør ville tro, at der er tale om separate filer, men se og hør. Prøv at oprette en fil, der har et spørgsmålstegn i navnet (det virker ikke). Det er grunden til, at denne artikel blev skrevet.

Hvad er det?

Pointen er faktisk, at det er en enkelt fil, som du sender variabler til via en URL, så jeg har f.eks. en index.php-fil, og jeg sender navnet på artiklen til den: index.php?clanek=o-php.

Kode + forklaring

Superglobal variabel $_GET indeholder nøgler med parametre fra URL

echo $_GET['Artikel'] ?? '';

Sikkerheds- og længdegrænser

GET-metoden er ikke sikker, så fortrolige data bør ikke sendes via den, hvilket skyldes bl.a., at det er en ukrypteret kommunikation, og at den lagres i historikken.

Fortrolige data eller bare alt bør sendes ved hjælp af POST-metoden. GET er mere velegnet til furmulars hvor det er godt at vise parametre (f.eks. søgemaskiner, artikelside), så siden kan linkes til den.

Længden af GET er ikke ubegrænset! Mange begyndere betaler for dette. Den maksimale længde er ca. 1024 tegn (nogle steder er den 1088), så hvis du vil have længere tekster, skal du sende POSTem.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.