login  Naam:   Wachtwoord: 
Registreer je!
 Forum

Url Controle

Offline urqbz - 04/01/2007 15:56 (laatste wijziging 04/01/2007 15:58)
Avatar van urqbzPHP interesse Heeft er iemand een script om de url die de gebruiker intypt in een var te stopppen?
(om te kijken of hij niet met ?iets=iets het script vastlaat lopen)
Bij voorbaat dank,

Urqbz

19 antwoorden

Gesponsorde links
Offline Stijn - 04/01/2007 15:58
Avatar van Stijn PHP expert als ik op iedere site intik ?mijn_naam_is=stijn , dan kan er niets gebeuren tenzij jou script ook $_GET['mijn_naam_is'] gebruikt....
Offline Kr4nKz1n - 04/01/2007 15:59
Avatar van Kr4nKz1n Onbekend
  1. <?php
  2. $_SERVER['REQUEST_URI'];
  3. ?>


Dit?
Offline urqbz - 04/01/2007 16:04 (laatste wijziging 04/01/2007 16:11)
Avatar van urqbz PHP interesse
Citaat:
als ik op iedere site intik ?mijn_naam_is=stijn , dan kan er niets gebeuren tenzij jou script ook $_GET['mijn_naam_is'] gebruikt...

dat is het hem nou juist de gebruiker zou op die manier z`n rank kunnen verhogen (in m`n inlogsysteem) ja ja lag maar om hoe noobelijk ik ben 

--edit--
je hebt gelijk ik get hem niet dus ik krijg hem niet
--edit--
Offline Simon - 04/01/2007 16:10
Avatar van Simon PHP expert $_SERVER['QUERY_STRING'];
Offline Kr4nKz1n - 04/01/2007 16:10
Avatar van Kr4nKz1n Onbekend Leuk systeem heb je HAHAHA 
Offline urqbz - 04/01/2007 16:15
Avatar van urqbz PHP interesse hartelijk bedankt voor de hulp
is weer 1% minder hackbaar door jullie
(HOERA nog maar 99% te gaan)  
Offline Kr4nKz1n - 04/01/2007 16:15
Avatar van Kr4nKz1n Onbekend Post je login eens.
Offline urqbz - 04/01/2007 16:19
Avatar van urqbz PHP interesse liever niet maar vooruit (help wat ga je me uitlachen zeg  ) ,
  1. <?php
  2. setcookie("test", "test");
  3. if(isset($_COOKIE['test'])) {
  4. }
  5. else {
  6. ?>
  7. <table border="0">
  8. <tr>
  9. <td><IMG SRC="images/caution.gif" WIDTH=203 HEIGHT=180 ALT="image" BORDER=0></td>
  10. <td><font color="red" size="5"><b>WAARSCHUWING:</b></font><br>
  11. Cookies moeten ingeschakeld zijn in uw browser!<br>
  12. <b>Op dit moment zijn cookies <u>niet</u> ingeschakeld!!!!</b>
  13. <br>
  14. Indien cookies niet zijn ingeschakeld zal het systeem niet werken!
  15. <hr>
  16. <b>Basdekwant.nl webmasters team</b>
  17. </td>
  18. </tr>
  19. </table>
  20. <?php
  21. }
  22. if (isset($username)) {
  23. if ($username == "test" && $password == "test") {
  24. $_SESSION['inlogged'] = "ja";
  25. echo'oke';
  26. setcookie("rank", "1");
  27. setcookie("naam", "$username", time()+7200);
  28. echo $_COOKIE['naam'];
  29. }
  30. else {
  31. if ($username == "bas" && $password == "bassie") {
  32. $_SESSION['inlogged'] = "ja";
  33. echo'oke';
  34. setcookie("rank", "1");
  35. setcookie("naam", "$username", time()+7200);
  36. }
  37. else {
  38. if ($username == "jochem" && $password == "henkie") {
  39. $_SESSION['inlogged'] = "ja";
  40. echo'oke';
  41. setcookie("rank", "1");
  42. setcookie("naam", "$username", time()+7200);
  43. }
  44. else {
  45. if ($username == "leipie" && $password == "zuurdeeg") {
  46. $_SESSION['inlogged'] = "ja";
  47. echo'oke';
  48. setcookie("rank", "1");
  49. setcookie("naam", "$username", time()+7200);
  50. }
  51. else {
  52. if ($username == "gek" && $password == "henk") {
  53. $_SESSION['inlogged'] = "ja";
  54. echo'oke';
  55. setcookie("rank", "1");
  56. setcookie("naam", "$username", time()+7200);
  57. }
  58. else {
  59. if ($username == "raar" && $password == "noob") {
  60. $_SESSION['inlogged'] = "ja";
  61. echo'oke';
  62. setcookie("rank", "1");
  63. setcookie("naam", "$username", time()+7200);
  64. }
  65. else {
  66. if ($username == "faag" && $password == "kvaag") {
  67. $_SESSION['inlogged'] = "ja";
  68. echo'oke';
  69. setcookie("rank", "1");
  70. setcookie("naam", "$username", time()+7200);
  71. }
  72. else {
  73. if ($username == "mafkees" && $password == "vaag") {
  74. $_SESSION['inlogged'] = "ja";
  75. echo'oke';
  76. setcookie("rank", "1");
  77. setcookie("naam", "$username", time()+7200);
  78. }
  79. else {
  80. if ($username == "gastje" && $password == "vaag") {
  81. $_SESSION['inlogged'] = "ja";
  82. echo'oke';
  83. setcookie("rank", "1");
  84. setcookie("naam", "$username", time()+7200);
  85. }
  86. else {
  87. if ($username == "user" && $password == "user") {
  88. $_SESSION['inlogged'] = "ja";
  89. echo'oke';
  90. setcookie("rank", "1");
  91. setcookie("naam", "$username", time()+7200);
  92. }
  93. else {
  94. if ($username == "gast" && $password == "gozer") {
  95. $_SESSION['inlogged'] = "ja";
  96. echo'oke';
  97. setcookie("rank", "1");
  98. setcookie("naam", "$username", time()+7200);
  99. }
  100. else {
  101. if ($username == "ma" && $password == "mammie") {
  102. $_SESSION['inlogged'] = "ja";
  103. echo'oke';
  104. setcookie("rank", "1");
  105. setcookie("naam", "$username", time()+7200);
  106. }
  107. else {
  108. if ($username == "pa" && $password == "papa") {
  109. $_SESSION['inlogged'] = "ja";
  110. echo'oke';
  111. setcookie("rank", "1");
  112. setcookie("naam", "$username", time()+7200);
  113. }
  114. else {
  115. if ($username == "korstiweg" && $password == "weetikveel") {
  116. $_SESSION['inlogged'] = "ja";
  117. echo'oke';
  118. setcookie("rank", "1");
  119. setcookie("naam", "$username", time()+7200);
  120. }
  121. else {
  122. //foutegegevens
  123. }
  124. }
  125. }
  126. }
  127. }
  128. }
  129. }
  130. }
  131. }
  132. }
  133. }
  134. }
  135. }
  136. }
  137. }
  138. // wwes nauwkurig pas op !!!!!!!!!!!!!!!!!!!!!
  139. else {
  140. ?>
  141. <form action="ifelsevergelijking.php" method="get">
  142. <br>
  143. Vul hier je naam in:
  144. <br>
  145. <input type="text" name="username" lenght="50">
  146. <br>
  147. Vul hier je wachtwoord in:
  148. <br>
  149. <input type="password" name="password" lenght="50">
  150. <input type="submit" name="submit" value="Aanmelden!">
  151. </form><hr>
  152. <?php
  153. }
  154. if($_SESSION['inlogged'] == ja) {
  155. ?>
  156. <!-- begin of javascript go next to other page script -->
  157. <script language="javascript" type="text/javascript">
  158. <!--
  159. document.location="http://basdekwant.nl/php/hetenigeechtebassyesteem/memberzone.php";
  160. //-->
  161. </script>
  162. <!-- end of javascript go next to other page script -->
  163. <?php
  164. }
  165. else {
  166. // niet oke
  167. }
  168. ?>
  169. &nbsp;

maar jij wilt mijn code zien maar wil je dan please ook eens fff kijken wat er verbeterd moet worden om het wat minder noobish te maken  
lk heb geen mysql ofzo
Offline Kr4nKz1n - 04/01/2007 16:20 (laatste wijziging 04/01/2007 16:21)
Avatar van Kr4nKz1n Onbekend Volgende posten op plaatscode.be en dan hier de URL neerzetten graag.

En ik wou al gaan kijken wat er verbeterd moest worden, daarom vroeg ik er om.

-1-
  1. <!-- begin of javascript go next to other page script -->
  2. <script language="javascript" type="text/javascript">
  3. <!--
  4. document.location="http://basdekwant.nl/php/hetenigeechtebassyesteem/memberzone.php";
  5. //-->
  6. </script>
  7. <!-- end of javascript go next to other page script -->

Wat is dat? Dat kan ook met PHP.
  1. <?php
  2. header("Location: http://basdekwant.nl/php/hetenigeechtebassyesteem/memberzone.php");
  3. ?>
Offline urqbz - 04/01/2007 16:21 (laatste wijziging 04/01/2007 16:24)
Avatar van urqbz PHP interesse ja oke
maar ik hoorde laatst van timo dat je dan met een beetje javascript in de url jezelf tot admin kon promoveren hoe zou je dat doen en vooral wat moet ik ertegen doen?
Offline Kr4nKz1n - 04/01/2007 16:23 (laatste wijziging 04/01/2007 16:26)
Avatar van Kr4nKz1n Onbekend Veel te veel else-jes, gebruikt elseif!!!

  1. <form action="ifelsevergelijking.php" method="get">
  2. <br>
  3. Vul hier je naam in:
  4. <br>
  5. <input type="text" name="username" lenght="50">
  6. <br>
  7. Vul hier je wachtwoord in:
  8. <br>
  9. <input type="password" name="password" lenght="50">
  10. <input type="submit" name="submit" value="Aanmelden!">
  11. </form><hr>

Moet zijn:
  1. <form action="ifelsevergelijking.php" method="post">
  2. <br>
  3. Vul hier je naam in:
  4. <br>
  5. <input type="text" name="username" lenght="50">
  6. <br>
  7. Vul hier je wachtwoord in:
  8. <br>
  9. <input type="password" name="password" lenght="50">
  10. <input type="submit" value="Aanmelden!">
  11. </form><hr>


En dan ipv isset($username) doe je $_SERVER['REQUEST_METHOD'] == "POST"

En dan verder doe je ipv "$username" voortaan $username, buiten quotes.

Thuis zal ik het even voor je netjes maken, ik ben nu op mijn werk heb geen editor hier.
Offline urqbz - 04/01/2007 16:24 (laatste wijziging 04/01/2007 16:31)
Avatar van urqbz PHP interesse hee ik heb dat $_SERVER['REQUEST_METHOD'] == "POST" gedaan het werkt ook maar waarom niet gewoon met die isset eigenlijk?
en waarom method = post i.p.v get
Offline Kr4nKz1n - 04/01/2007 16:34 (laatste wijziging 04/01/2007 16:36)
Avatar van Kr4nKz1n Onbekend GET gaat via de URL.

  1. <?php
  2. setcookie("test", "test");
  3. if(isset($_COOKIE['test']))
  4. {
  5. }
  6. else
  7. {
  8. ?>
  9. <table border="0">
  10. <tr>
  11. <td><IMG SRC="images/caution.gif" WIDTH=203 HEIGHT=180 ALT="image" BORDER=0></td>
  12. <td><font color="red" size="5"><b>WAARSCHUWING:</b></font><br>
  13. Cookies moeten ingeschakeld zijn in uw browser!<br>
  14. <b>Op dit moment zijn cookies <u>niet</u> ingeschakeld!!!!</b>
  15. <br>
  16. Indien cookies niet zijn ingeschakeld zal het systeem niet werken!
  17. <hr>
  18. <b>Basdekwant.nl webmasters team</b>
  19. </td>
  20. </tr>
  21. </table>
  22. <?php
  23. }
  24. if($_SERVER['REQUEST_METHOD'] == "POST")
  25. {
  26.  
  27. $users = array(
  28. 1 => array(
  29. "username" => "test",
  30. "password" => "test"
  31. ),
  32. 2 => array(
  33. "username" => "bas",
  34. "password" => "bassie"
  35. )
  36. );
  37.  
  38. $submit = false;
  39. for($i = 1; $i <= count($users); $i++)
  40. {
  41. if($_POST['username'] == $users[$i]['username'] AND $_POST['password'] == $users[$i]['password'])
  42. $submit = true;
  43. }
  44. if($submit)
  45. {
  46. echo "Oke";
  47. setcookie("rank", "1");
  48. setcookie("naam", $_POST['username'], time()+7200);
  49. }
  50. else
  51. {
  52. echo "Foutje";
  53. }
  54.  
  55. // wwes nauwkurig pas op !!!!!!!!!!!!!!!!!!!!!
  56. else {
  57. ?>
  58. <form action="ifelsevergelijking.php" method="post">
  59. <br>
  60. Vul hier je naam in:
  61. <br>
  62. <input type="text" name="username" lenght="50">
  63. <br>
  64. Vul hier je wachtwoord in:
  65. <br>
  66. <input type="password" name="password" lenght="50">
  67. <input type="submit" value="Aanmelden!">
  68. </form><hr>
  69. <?php
  70. }
  71. if($_SESSION['inlogged'] == "ja") {
  72. header("Location: http://basdekwant.nl/php/hetenigeechtebassyesteem/memberzone.php");
  73. }
  74. else {
  75. // niet oke
  76. }
  77. ?>
  78. &nbsp;


Probeer dit eens.
Niet helemaal 100%, het kan beter maar mooier en beter wat je nu hebt, ik zal vast wel wat over het hoofd zijn gezien maja
Offline urqbz - 04/01/2007 16:34 (laatste wijziging 04/01/2007 16:44)
Avatar van urqbz PHP interesse krijg deze errrror

Parse error: syntax error, unexpected T_LNUMBER, expecting ')' in /var/www/g25156/basdekwant.nl/HTML/php/hetenigeechtebassyesteem/ifelsevergelijkingthenew.php on line 24
Offline Simon - 04/01/2007 16:46
Avatar van Simon PHP expert mss ook even aangeven welke lijn dat precies is?
Offline Kr4nKz1n - 04/01/2007 16:47
Avatar van Kr4nKz1n Onbekend Ik denk dat het deze gehele pagina is, maar dan zie ik geen fout 
Offline urqbz - 04/01/2007 16:52 (laatste wijziging 04/01/2007 17:04)
Avatar van urqbz PHP interesse die bovenste errror is opgelost maar krijg nu weer een paar andere fff
wachten ik geef ze zo door!

---edit ---
ik geef het op die arrays werken niet
--- edit---

---edit nummer 2 ---
thaks iedereeen die me hielp wil je een link van je site to my site fff een privebericht naar urqbz
of een mail naar basdekwant@gmail.com
---edit nummer 2 ---
Offline Kr4nKz1n - 04/01/2007 18:07
Avatar van Kr4nKz1n Onbekend We hoeven geen link op jouw site naar onze sites. We zijn hier om elkaar te helpen.
Offline urqbz - 05/01/2007 16:07
Avatar van urqbz PHP interesse ok dan
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.458s