[TYPO3-german] Durch Codeeingabe in INPUT-Feld auf bestimmte Seite weiterleiten?
bernd wilke
x00nsji02 at sneakemail.com
Tue Jun 24 00:26:23 CEST 2008
Philipp Fath schrieb am Mon, 23 Jun 2008 15:37:52 +0200:
> Hallo Lars,
>
> die Sache mit einer Extension zu lösen, wäre doch ein bisschen wie mit
> Kanonen auf Spatzen zu schießen oder?
>
> Du brauchst doch nur ein Formular einbinden und dahinter ein ganz
> kleines PHP Skript zu hängen mit einer Switch Anweisung.
na ja. ist es nicht besser wenn PHP innerhalb des TYPO3-frameworks
benutzt wird und nicht als standalone evtl. Sicherheitslücken in die Site
einzubauen?
als extension könnte ich mir folgendes vorstellen:
FE-plugin, das ein Formular mit einem Eingabefeld für den Code ausgibt.
auf der Targetseite (gleiche oder andere) ist ein plugin, das keine
Ausgabe macht, sondern den eingegebenen Code mit einer konfigurierten
Liste (typoscript oder flexform) vergleicht um dann ggfls direkt ein
forwarding im http-header zu initiieren, so dass direkt die Zielseite
aufgerufen wird. Dies kann natürlich eine ansonsten unsichtbare Seite
sein, so dass nur derjenige die Seite zu sehen bekommt, der den richtigen
Code in diesem Formular eingegeben hat. (oder sich früher mal gemerkt
hat, oder die URl von jemandem bekommen hat, der sie sich gemerkt
hat, ... ;-) )
natürlich kann man die Seite evtl. auch durch ein weiteres plugin
schützen: wenn der Code nicht als Parameter (POST oder GET) angegeben ist
(beim forwarden berücksichtigen!) wird man zu einer default-seite
geforwarded.
bernd
--
http://www.pi-phi.de/t3v4/cheatsheet.html
More information about the TYPO3-german
mailing list