Toon posts:

[PHP] url van form niet tonen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een formulier waarvan ik de action niet wil tonen, wanneer men de broncode gaat bekijken.
Is er een manier om dit via php te regelen?

Verwijderd

Je kan m naar een pagina sturen bijv. redirect.php, deze verzameld dan de variabelen en stuurt die door naar een 'geheime' php pagina.

Maar waarom wil je dit?

Verwijderd

noop
je php stuurt HTML terug naar de browser en als jij m niet kunt zien kan je browser m ook niet zien

Verwijderd

Topicstarter
Ik wil niet dat anderen mijn pagina gaan gebruiken.
Maar hoe kun je vanaf die geheime pagina, een url openen?

  • Darkvater
  • Registratie: Januari 2001
  • Laatst online: 26-08-2024

Darkvater

oh really?

wat wil je nou precies? Wil je dat als je op de form op submit drukt, mensen niet kunnen zien wat ie dan precies uitvoert??

Dat is al standaard zo :)


Windows Vista? *NEVER* Het waarom - Opera forever!!!
I've seen chickens that were more menacing. Chickens in a coma. On ice. In my fridge


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Dan ben je verkeerd bezig. Dan kun je beter met refferer checks ed gaan werken. Kijk daarvoor ff in de PHP manual.. Bedenk wel, het is nooit 100% waterdicht te krijgen (alhoewel het wel aardig in de buurt komt met die nummers die je uit een plaatje moet lezen en in een formpje moet zetten).

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • StaticZ
  • Registratie: September 2000
  • Laatst online: 08:10
Als ik met method post wat verzend op mijn servertje dan laat hij z eook niet zien.

Verwijderd

een ideetje misschien:
als die pagina met die form geladen wordt maak je automatisch een action-pagina met een random naam aan de hand van een template. Deze bewaar je hooguit 10 minuten. Binnen die 10 minuten moet je dus op submit gedrukt hebben. Mensen kunnen dan niet die form gebruiken buiten de pagina waar de form opstaat, omdat er buiten die eerste pagina geen action-pagina bestaat. (als dat is wat je wilt)..

Verbeter me als dit nergens op slaat :)

Verwijderd

slaat wel ergens op, maar is ontzettend vervuilend, door al die pagina's, bovendien duurt het imo veel te lang...
ik denk dat janoz wel gelijk heeft, dat je op die manier verkeerd bezig bent... Je kunt idd beter met referrer's werken, of dat je een generated id of whutevah meegeeft wat een md5 is van clients ip die je meegeeft als er op de link van dat form geklikt wordt... ik noem maar wat...

Verwijderd

Op maandag 03 juni 2002 16:30 schreef Janoz het volgende:
Dan ben je verkeerd bezig. Dan kun je beter met refferer checks ed gaan werken.
werkt goed bij zonealarm ...

  • RSD
  • Registratie: Maart 2001
  • Laatst online: 08-02-2017

RSD

Norton werkt niet met referer checks.. dus als je referer check doet, hebben mensen met norton er weinig aan en kunnen geen gebruik maken van!

Verwijderd

firewalls geven toch gewoon refferers doors?
ik heb iig zonealarm op high staan en die geeft ook gewoon refferers door.

dat gaat via je browser en niet via je firewall.

refferer sjecks zijn tegenwoordig zowiezo al niet meer 50% waterdicht want je kan de referer makelijk faken met cURL of in perl met LWP::Useragent

Verwijderd

ik heb een plan :)
je zet op een eerdere pagina een session (of een cookie). Dan ga je naar de form pagina en lees je de session of cookie uit, heeft ie hem, dan mag ie het gebruiken, zo niet, dan niet :)
het enige probleem is dan wel dat je alleen via een andere pagina op je website er kunt komen...

  • Limhes
  • Registratie: Oktober 2001
  • Laatst online: 19-08 19:06
Op maandag 03 juni 2002 19:30 schreef jurriebur het volgende:
ik heb een plan :)
je zet op een eerdere pagina een session (of een cookie). Dan ga je naar de form pagina en lees je de session of cookie uit, heeft ie hem, dan mag ie het gebruiken, zo niet, dan niet :)
het enige probleem is dan wel dat je alleen via een andere pagina op je website er kunt komen...
Je kan dan toch op de formpagina de sessionvars setten en em in de aangeroepen pagina uitlezen. Als je dan ook voor de zekerheid ff referer-checkt is het toch al heel moeilijk gemaakt :)
Volgens mij is dan de enige manier om in één browser-scherm de formpagina te openen (sessionvars worden geset) en vervolgens in dat scherm naar een eigengemaakte pagina te surfen die met cURL oid. de HTTP header nept.

.edit: de url van het form wordt dan wel getoond, maar het werkt wel zoals je wilt.

  • SyphOn
  • Registratie: Juni 2001
  • Laatst online: 05-09 13:01
Of gewoon de hele site in een frame zetten.
Pagina: 1