[php] form vraag

Pagina: 1
Acties:

  • TutanRamon
  • Registratie: Februari 2001
  • Laatst online: 31-08 09:53
Hoi Allen,

Ik heb een spelletje op mijn site en als je daarin wint, dan linkt ie naar een pagina, win.php, waar een form staat waar je je emailadres + naam moet invullen. De action is action=verwerk.php.

Maar als iemand nu in de broncode kijkt van win.php, dan ziet degene toch dat hij naar verwerk.php gaat. Maw: Dan kan ie oneindig veel inzendingen doen, of niet? Hoe kan ik dit tegengaan?

We see things as we are, not as they are


  • Grum
  • Registratie: Juni 2001
  • Niet online
zorgen dat het email adres uniek moet zijn

  • TutanRamon
  • Registratie: Februari 2001
  • Laatst online: 31-08 09:53
Op zondag 26 mei 2002 11:13 schreef Grum het volgende:
zorgen dat het email adres uniek moet zijn
Maar dan nog....Ik heb bijvoorbeeld oneindig emailadressen bij mijn domeinen. Ze komen toch bij info@blabla.com aan zodra een emailadres niet bestaat.

We see things as we are, not as they are


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:09
Wat is je site? >:)

Nee ff serieus, zou gewoon valideren of een persoon wel heeft gewonnen, log dat tijdelijk ff op IP adres, zodat die win.php ook vanaf dat IP adres moet worden bereikt anders voert ie het niet in.

  • TutanRamon
  • Registratie: Februari 2001
  • Laatst online: 31-08 09:53
Op zondag 26 mei 2002 11:24 schreef ddc het volgende:
Wat is je site? >:)

Nee ff serieus, zou gewoon valideren of een persoon wel heeft gewonnen, log dat tijdelijk ff op IP adres, zodat die win.php ook vanaf dat IP adres moet worden bereikt anders voert ie het niet in.
Het probleem is: Het is een java-applicatie (dat spel). Daar kan ik in zitten editen (het kan wel, maar ik heb er totaal geen verstand van). Hij linkt naar win.php en in die win.php check hij vanaf welke url de winnaar komt. Is dit het adres van het spel dat is hij een echte winnaar, is dit niet de url van het spel, dan is het een cheater.
PHP:
1
<? if ($HTTP_REFERER != "http://www.hetwinnendeadres") { echo ("Cheater detected! Jammer, u heeft het spel niet gewonnen maar u bent de boel aan het bedriegen."); } else { echo ("GEWONNEN!"); } ?> ?>

Maar in plaats van waar nu "GEWONNEN" staat, staat dan een form. Alleen het probleem is: Ik had als action gewoon phpself, maar als je dan op submit drukt, dan krijg ik die waarschuwing die bovenin staat: Cheater detected! Jammer, blabla.........het bedriegen.
Dus wilde ik als action naar een andere file verwijzen...

We see things as we are, not as they are


  • Rickbv
  • Registratie: September 2000
  • Laatst online: 07-09 15:43
Ook eerst ff een cursus veilig scripten volgen denk ;)

Wat je verder ook nog zou kunnen doen, maar ik weet niet of dat wel zo netjes is, is kijken waar de bezoeker vandaan komt. Komt hij niet van jouw vorige pagina, dan niet uitvoeren...

edit:

grmpff, te laat.....

  • TutanRamon
  • Registratie: Februari 2001
  • Laatst online: 31-08 09:53
Bij een ander phpforum gaf iemand mij de volgende tip:
"Dan werk je toch met ?pagina=submit"

Maarja, een nadere toelichting is er nooit geweest en ik snap niet waar hij op doelt.

We see things as we are, not as they are


  • TutanRamon
  • Registratie: Februari 2001
  • Laatst online: 31-08 09:53
niemand?

We see things as we are, not as they are


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op zondag 26 mei 2002 12:38 schreef TutanRamon het volgende:
niemand?
Hoi,
[topic=392390/1/25]
Policy mbt het omhoogschoppen van threads. Wacht minstens 24 uur voor je je topic omhoog schopt. Doe dit dan ook alleen met een zinnige opmerking en dus niet met "Waarom antwoord er nou niemand" nadat je 5 minuten geen antwoord hebt gehad. Sommigen van ons hebben een leven :+

Doet iets met Cloud (MS/IBM)


Verwijderd

Of gewoon een variabele in de sessie zetten in het eerste bestand. Dan in het tweede bestand checken of die variabele in de sessie staat, als ie d'r niet staat: "Je mag hier nog niet komen!" anders voer je code uit en haal de variabele uit de sessie.. :)
Pagina: 1