(02.02.2010, 23:12)Boolean schrieb: Das geht übringens so:
PHP-Code:
$string = file_get_contents('http://www.URL.de/');
preg_match('/<title>(.*)<\/title>/U', $string, $hits);
// $hits[1] der String hat nun den Seitentitel der Seite.
wo an welche stelle muss der code damit dieser auch funzt?
Wenn du das nur so änderst reicht eine präperierte Seite um permanenten beliebigen HTML/JS-Code einzuschleusen.
Dann hast du ne XSS-Lücke, ohne ne Präparierte URL - das simple ANschauen des Post würde reichen.
Kein Zugriff erlaubt auf die URL die du versuchst aufzurufen/auszulesen.
Mach sowas: $string = @file_get_contents($fullurl); statt $string = file_get_contents($fullurl); und danach if(strlen(trim($string))) um zu überprüfen ob du Daten bekommen hast.