Вопрос о передаче параметра в адресной строке

est

Новичок
Вопрос о передаче параметра в адресной строке

Здравствуйте!
Прошу с порога: не бейте ногами!
Наверно, я все-таки дублирую своим вопросом какой-то пост или кусок статьи, но я честно искал - и ничего не нашел. Ибо не хватает понималки. Т.е. понималки PHP у меня нету совсем... :(
А вопрос между тем копеечный, вам плюнуть и растереть...
Ситуация: есть 2 сайта:
dom1.ru - фрихост, не поддерживает вааще ничего.
dom2.ru - нормальный хост, все поддерживает (в смысле, php там работает)
С dom1.ru на dom2.ru ведет обычная гиперссылка, но дело в том, что обычная мне не нужна. На индексе dom2.ru стоит здоровенный Java-скрипт, который кончается такими например словами:
PHP:
..................
 f.submit();
}
bl('BLABLA');
</script>
И вот на это самое BLABLA мне нужно как-то дистанционно повлиять - с помощью простой ссылки http://dom2.ru/ которая стоит на первом сайте. Понимаете, о чем речь? В идеале я хотел бы что-нибудь такое: ставим в ссылке на первом сайте "http://dom2.ru/index.php?самолет" и на втором сайте вместо БЛАБЛА в коде чудесным образом возникает:
PHP:
..................
 f.submit();
}
bl('самолет');
</script>
Я уверен, что сделать это - МОЖНО. Даже больше, я уверен, что это совсем не сложно. Но в силу скудости своих знаний - даже не представляю, с какой стороны тут копать...
Оба сайта находятся в моем распоряжении, т.е. изменить код на dom2.ru - совершенно в моих силах. Только ыл вот подсказали бы если... :rolleyes:
Ну и обязательное послесловие.
Господа! Я очень хорошо представляю, что вы сейчас обо мне думаете! Я и сам (на своем форуме) думаю обо всех и практически регулярно. Но вот приперло смертельно: кровь из носу, а нада сделать... Помогите, прошу вас, люди добрые!
 

Ge0SuB

Guest
ссылка http://dom2.ru/index.php?text=Samolet

index.php на dom2.ru=

.............
f.submit();
}
bl('<?=$text;?>');
</script>
 

White Rabbit

белый кролик
$_GET['text'], если уж на то пошло.
А то сейчас начнётся про register_globals и т.д.
По хорошему - ещё вырезать все плохие символы из 'text'
 

Ge0SuB

Guest
Я всегда ставлю register_globals On. Привычка такая.. И никто не может меня убедить что это хоче чем
register_globals Off.

Чего все так бояться register_globals On ?
 

est

Новичок
Ge0SuB, нет слов, чтобы выразить признательность!!!
Там даже не только "samolet" канает, но и "самолет летит" - т.е. кириллицей и с пробелами - все рабвотает, все передается!
Спасибо вам, неравнодушный человек! :)

White Rabbit, эммм... в сысле? То, что вы написали - это лучше? Но собсно куда лучше, если и первый вариант работает ОТЛИЧНО!
Однако если поясните подробней, буду вам крайне признателен.

Спасибо всем! :)
 

White Rabbit

белый кролик
est
Если в настройках php dom2.ru
register_globals будет Off, то 1-й вариант не будет работать
 

est

Новичок
да, я это я сообразил. значит, надо модули апача проверить, да?
а вы не подскажете, где там чего смотреть? (у меня панель Megatool)
сорри еще раз за хамство...

-~{}~ 10.02.06 13:29:

он, он! в смысле - ON :)
так что спасибо вам, люди, еще раз, и земной поклон
я с вечера по сети шарился, пока на вас не набрел :)
иногда простые вещи опутаны такими сложностями, что просто караул...
Спасибо вам большое! :)
 

master_x

Pitavale XXI wieku
Ge0SuB
ну если ты отвечаешь на форуме, то потрудись хотя бы почитать его факи.
You should do your best to write your scripts so that they do not require
; register_globals to be on; Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
читай до просветления, а потом догадайся откуда это.
Тема скоро переедет в корзину.
 

est

Новичок
гм... значит ли это, что мне луше вставить такое?

f.submit();
}
bl('$_GET['text']');
</script>

и не напутал или я с синтаксисом? может, какой апостроф теперь лишний окажется?

-~{}~ 10.02.06 13:47:

и будет ли эта щтука так же ловко хавать кириллицу? собственно, именно кириллица мне и нужна
 

est

Новичок
почему 10? :)
дело в том, что я привел крошечный фрагмент кода, в котором хотел поменять лишь одну частность - чоб BLABLA не было вшито жестко, а зависело от того, по какой ссылке пришли на страницу.
или я опять не о том?...
 

master_x

Pitavale XXI wieku
est
так, давай договоримся, я тебе даю правильный вариант, а ты потом, обязательно идешь и читаешь факи и мануал по PHP?

f.submit();
}
bl('<?php echo $_GET['text']?>');
</script>

также ты читаешь об XSS-атаках и безопасности php-скриптов.
где? google.com
 

est

Новичок
master_x респект :)

высплюсь и буду читать. сам давно собирался, да все как-то это...

замечательный у вас форум, парни!
 
Сверху