Ik deze 2 cookies gemaakt:
setcookie("username", "jantje");
setcookie("password", "xxx");
Nu kunnen de waardes van de cookies verschillen omdat de usernames uit de DB worden gehaald voor de login. Dus als de login goed is worden de cookies met de goede username en pass opgeslagen!
Nu heb ik dit in de pagina's waar een ingelogde user op kijkt:
Maar als je naar die pagina gaat en in het adres typt:
pagina.php?username=true&password=true krijgen ze nog een goede login. Hoe verkom je zoiets?
setcookie("username", "jantje");
setcookie("password", "xxx");
Nu kunnen de waardes van de cookies verschillen omdat de usernames uit de DB worden gehaald voor de login. Dus als de login goed is worden de cookies met de goede username en pass opgeslagen!
Nu heb ik dit in de pagina's waar een ingelogde user op kijkt:
PHP:
1
2
3
4
5
6
7
| <? if($username == TRUE && $password == TRUE) { echo"Jij bent ingelogd goed gedaan $username"; } else { echo"Jij bent niet ingelogd! foei"; } ?> |
Maar als je naar die pagina gaat en in het adres typt:
pagina.php?username=true&password=true krijgen ze nog een goede login. Hoe verkom je zoiets?