Toon posts:

[PHP] Cookies & if statement

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik deze 2 cookies gemaakt:

setcookie("username", "jantje");
setcookie("password", "xxx");

Nu kunnen de waardes van de cookies verschillen omdat de usernames uit de DB worden gehaald voor de login. Dus als de login goed is worden de cookies met de goede username en pass opgeslagen!

Nu heb ik dit in de pagina's waar een ingelogde user op kijkt:
PHP:
1
2
3
4
5
6
7
<?
if($username == TRUE &amp;&amp; $password == TRUE) {
echo"Jij bent ingelogd goed gedaan $username";
} else {
echo"Jij bent niet ingelogd! foei"; 
}
?>

Maar als je naar die pagina gaat en in het adres typt:

pagina.php?username=true&password=true krijgen ze nog een goede login. Hoe verkom je zoiets?

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

phpinfo();

Doet iets met Cloud (MS/IBM)


  • WoutF
  • Registratie: Maart 2000
  • Laatst online: 15-09 19:23

WoutF

Hoofdredacteur
Zoek even op $HTTP_XXX_VARS
Enneh, het is niet zo veilig een pwd plain text clientside op te slaan

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
PHP:
1
2
3
4
5
6
7
8
<?
$result = mysql_query("SELECT * FROM members WHERE username='$username' AND password='$password'");
if ( mysql_num_rows($result) ) {
    Print("code als je ingelogd bent");
} else {
    Print("code als je niet ingelogd bent");
}
?>

Wat woutf zegt klopt natuurlijk volledig, maar dit is een manier om te bereiken wat je wilt. Er zijn er een aantal manieren om dit te doen.

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op donderdag 27 december 2001 13:49 schreef Renegade iets niet helemaal wat de starter vroeg fouts:
dat helpt nix hoor

$HTTP_*_VARS moet ie hebben als hij zijn oplossing wil gebruiken

Doet iets met Cloud (MS/IBM)


  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Op donderdag 27 december 2001 13:51 schreef D2k het volgende:

[..]

dat helpt nix hoor

$HTTP_*_VARS moet ie hebben als hij zijn oplossing wil gebruiken
|:( klopt ook, hij haalt het uit een cookie.

* Renegade moet toch es leren lezen... :'(

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 27 december 2001 13:51 schreef D2k het volgende:
$HTTP_*_VARS moet ie hebben als hij zijn oplossing wil gebruiken
$HTTP_COOKIE_VARS of $_COOKIE dus :P

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op donderdag 27 december 2001 13:55 schreef ACM het volgende:

[..]

$HTTP_COOKIE_VARS of $_COOKIE dus :P
niet alles verklappen :P

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
Het lukt al aardig, nog een vraagje.

De setcookie command word uitgevoerd in de map "admin" nu he ik onder de map admin de hoofd-dir daar staat index.php in. En daar vraag ik de username op van de gebruiker die op dat moment op index.php is. Dus gewoon zo: echo"$username"; maar nu krijg ik niks? Dus ik zet hetzelfde bestandje in de map admin en wat denk je... dan komt wel de username. Is zo'n cookie map gebonden :?

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op donderdag 27 december 2001 14:13 schreef BlackjackBoZ het volgende:
Het lukt al aardig, nog een vraagje.

De setcookie command word uitgevoerd in de map "admin" nu he ik onder de map admin de hoofd-dir daar staat index.php in. En daar vraag ik de username op van de gebruiker die op dat moment op index.php is. Dus gewoon zo: echo"$username"; maar nu krijg ik niks? Dus ik zet hetzelfde bestandje in de map admin en wat denk je... dan komt wel de username. Is zo'n cookie map gebonden :?
nee je doet het niet goe'd
bekijk de setcookie functie nog maar eens goed

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
Dit is me opdracht:
PHP:
1
2
3
4
<?
setcookie("username", "jantje", time()+31536000);
setcookie("password", "xxx", time()+31536000);
?>

Kan ik ook zorgen dat hij over de hele site zeg maar de cookie kan lezen??

Verwijderd

Op donderdag 27 december 2001 14:23 schreef BlackjackBoZ het volgende:
Dit is me opdracht:
PHP:
1
2
3
4
<?
setcookie("username", "jantje", time()+31536000);
setcookie("password", "xxx", time()+31536000);
?>

Kan ik ook zorgen dat hij over de hele site zeg maar de cookie kan lezen??
Dan moet je er het volgende van maken:
PHP:
1
2
3
4
<?
setcookie("username", "jantje", time()+31536000, "/");
setcookie("password", "xxx", time()+31536000, "/");
?>

Dan is het koekje op het hele domein geldig, als het goed is.
Pagina: 1