Gjest Slettet+432 Skrevet 27. april 2004 Skrevet 27. april 2004 Ok.. jeg prøver å få det til slik at hvis $_GET['side'] == "admin" så tillater den at jeg skriver &seksjon=hoved, altså når side = admin. Men hvordan hindre den i dette hvis jeg skriver side=hovedsiden&seksjon=hoved ? Mitt "seksjonsscript": switch($_GET['seksjon']){ case 'hoved': include("admin_system/hoved.php"); break; case 'nyheter': include("nyheter.php"); break; }
LoS Skrevet 27. april 2004 Skrevet 27. april 2004 (endret) Prøv deg litt rundt med funskjonen isset Endret 27. april 2004 av LoS
Nervetattoo Skrevet 27. april 2004 Skrevet 27. april 2004 Du har jo skrevet svaret selv i topic. Er jo bare å slenge på en else med det den skal gjøre når det ikke er admin som er satt som ?side.
Gjest Slettet+432 Skrevet 27. april 2004 Skrevet 27. april 2004 eeh... kan du forklare det litt nærmere?
Nervetattoo Skrevet 27. april 2004 Skrevet 27. april 2004 if ($_GET['side'] == "admin") { switch($_GET['seksjon']){ case 'hoved': include("admin_system/hoved.php"); break; case 'nyheter': include("nyheter.php"); break; } } else { // ikke gjør noe med seksjon. }
Cucum(r) Skrevet 27. april 2004 Skrevet 27. april 2004 Det der er IKKE sikkert da.. Se på denne guiden: http://www.misinterpreted.net/indexarticlephp-1.htm
Gjest Slettet+432 Skrevet 27. april 2004 Skrevet 27. april 2004 Hmm.. nå prøvde jeg med to sånne include greier og det funker ikke skikkelig... Handlingen på siden som skal hentes utføres, men kommer ikke opp noen meldinger, den forblir på samme siden. (side=admin&seksjon=nedlastinger&handling=resultat)
Cucum(r) Skrevet 27. april 2004 Skrevet 27. april 2004 Jeg anbefaler deg på det sterkeste å ikke bruke eksempelet ovenfor til noe slags beskyttelse på en admin-seksjon. Sats på sessions
Gjest Slettet+432 Skrevet 27. april 2004 Skrevet 27. april 2004 (endret) Bruker sessions, det er ikke en beskyttelse heller. Edit: er bare for å få linkene til å se bedre ut enn side=admin_nedlastinger_resultat og så videre.. Endret 27. april 2004 av Slettet+432
Nervetattoo Skrevet 28. april 2004 Skrevet 28. april 2004 Den er da ikke direkte usikker sirice. Er ikke noe bruker input som lastes direkte. Filnavnene ligger jo hardkodet. Med mindre det der er alt som skal til for å laste en admin side så er det ikke noe som er usikkert med det. Så snart man begynner å inkludere filer rett i fra get variabler da kan vi snakke usikkert. Regner egentlig med at trådstarter har en eller annen form for autentisering på siden, med tanke på at det ser ut som en admin side.
Gjest Slettet+432 Skrevet 1. mai 2004 Skrevet 1. mai 2004 Ja, bruker sessions for å identifisere brukere...
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå