Owkay dan,
Ik ben een scriptje aant maken voor een soort member section,
het inschrijven en het activeren ervan is me al gelukt... Nu nog de edit sectie...
Ze kunnen dan inloggen, en al hun gegevens zien en zonodig dus editen...
Nu kom ik op het volgende probleem bij dit laatste (edit sectie):
*) user logt in (pass check, e.d. - *WERKT*)
*) Print alle gegevens, zoals naam, adres, etc (*WERKT*)
Dit ziet er ongeveer als volgt uit:
als ze dus op edit clicken dan moeten ze dus hun pass kunnen updaten...
ik heb al met een aparte file dit geprobeerd, om het ze zo te laten veranderen,
en nu heb ik iets verzonnen (bij de "edit" <FORM $PHP_SELF><input name=stage value=1><submit> (simpele code, maar jullie snappen het wel)
dus dan komt ie bij DEZELFDE file uit, waar in de source
MAAR... hij geeft de variabele $username NIET door, die ie dus bij de 1e stap (inloggen) WEL aan deze ZELFDE script doorgeeft.. dit komt denk ik omdat de <FORM> alle waarden reset en alleen stage doorgeeft.. Als ik nu <INPUT name=username> erbij zou zetten kunnen mensen dit zien, en als ze dan de script aanroepen met "filename.php?stage=1&username=USER" dan kunnen ze dus illegaal voor IEDERE user die ze weten passwords gaan resetten.. SECURITY FLAW dus.. om er nou een <INPUT name=password> bij te gaan zetten, vind ik ook niet erg veilig...
Heeft iemand misschien een idee hoe ik dit het beste kan oplossen?
Ik ben een scriptje aant maken voor een soort member section,
het inschrijven en het activeren ervan is me al gelukt... Nu nog de edit sectie...
Ze kunnen dan inloggen, en al hun gegevens zien en zonodig dus editen...
Nu kom ik op het volgende probleem bij dit laatste (edit sectie):
*) user logt in (pass check, e.d. - *WERKT*)
*) Print alle gegevens, zoals naam, adres, etc (*WERKT*)
Dit ziet er ongeveer als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
| |================ edit ==| | username: $username | | password: ********* | |======================| |================ edit ==| | Firstname: $firstname | | Lastname: $lastname | | etc...etc... | |======================| |
als ze dus op edit clicken dan moeten ze dus hun pass kunnen updaten...
ik heb al met een aparte file dit geprobeerd, om het ze zo te laten veranderen,
en nu heb ik iets verzonnen (bij de "edit" <FORM $PHP_SELF><input name=stage value=1><submit> (simpele code, maar jullie snappen het wel)
dus dan komt ie bij DEZELFDE file uit, waar in de source
PHP:
etc...1
| if($stage == "1") { print "we're in stage 1";} |
MAAR... hij geeft de variabele $username NIET door, die ie dus bij de 1e stap (inloggen) WEL aan deze ZELFDE script doorgeeft.. dit komt denk ik omdat de <FORM> alle waarden reset en alleen stage doorgeeft.. Als ik nu <INPUT name=username> erbij zou zetten kunnen mensen dit zien, en als ze dan de script aanroepen met "filename.php?stage=1&username=USER" dan kunnen ze dus illegaal voor IEDERE user die ze weten passwords gaan resetten.. SECURITY FLAW dus.. om er nou een <INPUT name=password> bij te gaan zetten, vind ik ook niet erg veilig...
Heeft iemand misschien een idee hoe ik dit het beste kan oplossen?