login  Naam:   Wachtwoord: 
Registreer je!
 Forum

Hacking attempt

Offline Vinnie72 - 01/08/2007 23:43 (laatste wijziging 01/08/2007 23:44)
Avatar van Vinnie72Nieuw lid Hallo, ik heb een vraag

Ik zet dit in index.php


  1. <?php
  2. define("secured", true);
  3. ?>


daarna zet ik in register.php



  1. <?
  2. if(!defined('secured') || "../index.php" !== TRUE)
  3. {
  4. die("Hacking attempt");
  5. }
  6. ?>


en hoe ik het ook doe als ik vanaf index.php een link maak naar register krijg ik Hacking attempt wat doe ik hier verkeerd

Vinnie

5 antwoorden

Gesponsorde links
Offline vinTage - 01/08/2007 23:52
Avatar van vinTage Nieuw lid Wat ben je aan het doen ?
Offline Vinnie72 - 02/08/2007 00:07
Avatar van Vinnie72 Nieuw lid Een pagina beveiligen zodat ze niet bij het script kunnen komen... en dat ze er via index.php naar toe moeten en niet met een direct link
Offline vinTage - 02/08/2007 00:16 (laatste wijziging 02/08/2007 00:19)
Avatar van vinTage Nieuw lid checken via refferer ?
anders start je een session op zora ze op jouw site zijn, als de sessie undefined is (checken in secured pages), dan echoen dat je aan het klooien bent.
Offline Thomas - 02/08/2007 12:56
Avatar van Thomas Moderator || "../index.php" !== TRUE

Wat zou dat in hemelsnaam moeten doen?

Dat deel levert waarschijnlijk altijd true op, omdat een string nu eenmaal geen boolean is...

De is_defined-check alleen zou voldoende moeten zijn om te waarborgen dat het script (een include) niet rechtstreeks wordt aangeroepen.

Wat je ook zou kunnen doen is het script buiten je webdirectory zetten (als dat gaat) of in een folder zetten die met .htaccess beveiligd is (als je webserver Apache draait).
Offline Ch0coschijt - 02/08/2007 22:31
Avatar van Ch0coschijt HTML interesse gebruik het anders zo

  1. define( 'by_index', 1 );

zet je op je index en op je andere paginas zet je

  1. defined( 'by_index' ) or die( 'Restricted access' );
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.228s