Das war auch mein nächster Gedanke
http://www.vms-tutorial.de/vms/?cont...ehrseitig_sort
Das war auch mein nächster Gedanke
http://www.vms-tutorial.de/vms/?cont...ehrseitig_sort
Kill one man, and you are a murderer.
Kill millions of men, and you are a conqueror.
Kill them all, and you are a god. - Jean Rostand, Thoughts of a Biologist (1939)
Schon nicht schlecht, allerdings anfällig für Injection
Das ganze gibt es natürlich auch für die jQuery-API,- da kann es ganz ohne DB-Query sortiert werden, zusätzlich kommt da noch ein weiteres Feature bei, das die Spalten der Tabellen unterschiedlich gefärbt sind...für Listen bestimmt nicht verkehrt
Demo unter: http://motherrussia.polyester.se/docs/tablesorter/
Das in Verbindung mit der Blätterfunktion nutze ich eigentlich schon seit ca. 1,5 Jahren
Hi
Sortieren Suchen Mehrere Seiten
http://www.datatables.net/
SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting
Wo ist das bitte inwiefern anfällig für welche Art von Injection?
Code: http://www.vms-tutorial.de/wiki/Addo...omplette_Datei
Solltest du deine Behauptung nicht beweisen können, möchte ich dich bitten, sie aus deinem Posting rauszunehmen
Kill one man, and you are a murderer.
Kill millions of men, and you are a conqueror.
Kill them all, and you are a god. - Jean Rostand, Thoughts of a Biologist (1939)
Ich weiss jetzt nicht mehr genau, wie man dort etwas einschleusen konnte (ist ca. 7 Jahre her als es aufgefallen ist), aber die gleiche Sache war damals auch im PHP-Nuke gewesen, auch mit dem ASC und DESC in der URL, dort liess sich wunderbar beliebiger Code einschleusen, im PHP-Nuke wurden auch keine Vars geprüft usw.
Ich Poste es aber hier, falls ich es noch finden sollte
Es kann natürlich auch sein, das die gepostete Funktion etwas sicherer ist (durch das Array "$valid_sort"), das müsste ich aber langwierig testen