Toon posts:

bepaalde functie in Perl script beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik ben dus een complete perln00b maar ik zit nogal met een probleem :) tis geen belangrijke site ofzo maar toch
ik heb dus een script waar mensen een profiel hebben dat ze zelf kunnen aanpassen na ingelogd te zijn
probleem is dat iedereen ook dat script kan aanpassen zonder in te loggen na het veranderen van de url :)

om een profiel te laten zien (wat wel moet kunnen voor iedereen) link je naar [url="http://onzesite.com/pm.cgi?login=RuSher&ID=142927&ID=142927&action=display"]http://onzesite.com/pm.cgi?login=RuSher&ID=142927&ID=142927&action=display[/url]

maar als je het woordje display veranderd in modify kom je dus gewoon op de pagina waar je het profiel kan aanpassen :)

dus hoe zou ik met een stukje code ervoor kunnen zorgen dat die modify functie alleen mogelijk is na het inloggen ?

Verwijderd

Als je ingelogd bent heb je waarschijnlijk cookie variabelen ($_COOKIE in PHP) en als je die controleert en correct zijn dan kan je met een simple if'je checken of hij zijn profiel mag wijzigen of niet. Simpel toch?

Verwijderd

Topicstarter
kmoet gwoon niet die ID in de url zetten :D
dom
nevermind :)