Dit stond in de handleiding:
<A HREF="nextpage.php?<?=SID?>">click here</A>
Dus op deze manier kun je je sessieid meegeven in een url. Nu wil ik het sessie id meegeven via header('Location: login.php?=SID'); Op deze manier geeft hij dus nix mee in naar login.php want er komt in de adres balk gewoon login.php=SID te staan en als ik hem via een url meegeef dan drukt hij de sessieid gewoon af in de adres balk. Dit is dus niet goed, misschien is dit wel een hele domme vraag, maar ik heb al het een en ander geprobeerd, maar nix werkt. Tevens een vraagje over het volgende login script:
Als ik dit als login script gebruik, moet ik 2x mn username en password invullen eer ik op de pagina kom waar ik als user op mag komen.. weet iemand hoe dit kan? Dit script heb ik ergens vandaan gehaald, ik heb hem wel zelf aardig aangepast, dus geprobeerd het veiliger te maken. Ik mag geen cookies gebruiken, alleen maar sessies en ook geen java.
<A HREF="nextpage.php?<?=SID?>">click here</A>
Dus op deze manier kun je je sessieid meegeven in een url. Nu wil ik het sessie id meegeven via header('Location: login.php?=SID'); Op deze manier geeft hij dus nix mee in naar login.php want er komt in de adres balk gewoon login.php=SID te staan en als ik hem via een url meegeef dan drukt hij de sessieid gewoon af in de adres balk. Dit is dus niet goed, misschien is dit wel een hele domme vraag, maar ik heb al het een en ander geprobeerd, maar nix werkt. Tevens een vraagje over het volgende login script:
PHP:
1
| <?session_start();if (!get_magic_quotes_gpc()) { $naam = addslashes($naam); $email = addslashes($email); }include("config.php");if ($HTTP_REFERER =="andere referrer" or $HTTP_REFERER =="een referrer") { if ($HTTP_POST_VARS["naam"]=="" or $HTTP_POST_VARS["paswoord"]=="") { if ($HTTP_POST_VARS["login"] == "Login" && $HTTP_POST_VARS["naam"] == "" && $HTTP_POST_VARS["paswoord"] == "") { echo "U heeft uw naam en paswoord niet ingevoerd"; } if ($HTTP_POST_VARS["login"] == "Login" && $HTTP_POST_VARS["naam"] <> "" && $HTTP_POST_VARS["paswoord"] == "") { echo "U heeft uw paswoord niet ingevoerd"; } if ($HTTP_POST_VARS["login"] == "Login" && $HTTP_POST_VARS["naam"] == "" && $HTTP_POST_VARS["paswoord"] <> "") { echo "U heeft uw naam niet ingevoerd"; } loginform($HTTP_POST_VARS["naam"],$HTTP_POST_VARS["paswoord"]); } elseif ($UserSession->login == 1) { include("top.php"); echo 'Welkom '.$UserSession->naam; } else { $query = mysql_query("SELECT * FROM gebruikers WHERE naam = '$naam' AND paswoord = '$paswoord'"); $results = mysql_num_rows($query); if ($results == '1') { $UserSession->login = 1; $UserSession->naam = "$naam"; $UserSession->paswoord = "$paswoord"; session_register("UserSession"); header('Location: login.php?=SID'); exit(); } else { include("top.php"); echo "Je gebruikersnaam of password klopt niet.\n"; } }} else { include("top.php"); echo "error 1: klik <a href='index.php'>hier</a> om naar het hoofdmenu te gaan.";}include("bottom.php");?> |
Als ik dit als login script gebruik, moet ik 2x mn username en password invullen eer ik op de pagina kom waar ik als user op mag komen.. weet iemand hoe dit kan? Dit script heb ik ergens vandaan gehaald, ik heb hem wel zelf aardig aangepast, dus geprobeerd het veiliger te maken. Ik mag geen cookies gebruiken, alleen maar sessies en ook geen java.