Komt er een wit scherm en returnt ie op de server dit:quote:session_start();
session_register("username");
session_register("password");
Je bedoelt denk ik register_globals staat op on.quote:Op donderdag 14 oktober 2004 12:57 schreef blieblie het volgende:
Is er niemand die het weet?
global_register staat op on.
En hij lijkt vast te lopen op session_start();
Een alternatief om een login te onthouden + wat er op de voorgaande pagina's is gebeurd is ook welkom.
Zolang het geen cookie is dan. Het moet wel serversided zijn.
Klopt...quote:Op donderdag 14 oktober 2004 14:51 schreef FlowDesign het volgende:
[..]
Je bedoelt denk ik register_globals staat op on.
Volgens mij moet er wel een veiligere methode zijn om in te loggen dan hoe je het nu wil doen, in het alrtikel waar je naar verwijst staat namelijk zeer duidelijk uitgelegd hoe er valselijk ingeslogd kan worden door misbruik te maken van register_globals.
Zoek gewoon naar een andere oplossing.
Ah kijk! Dank je voor de tipquote:Op donderdag 14 oktober 2004 17:32 schreef Lucille het volgende:
session_register() moet je gewoon niet meer gebruiken. Het werkt alleen met register_globals aan. Het gebruik van register_globals wordt al een hele tijd afgeradenen sinds versie 4.1.0 kan je gewoon de $_SESSION of $HTTP_SESSION_VARS arrays gebruiken.
Je zou het sessieid, samen met het ip-adres op kunnen slaan in een tabel en dan daarop checken. Is alleen niet echt waterdicht.quote:Op donderdag 14 oktober 2004 18:39 schreef blieblie het volgende:
[..]
Ah kijk! Dank je voor de tip.
Ga ik morgen uitzoeken hoe die 2 werken.
Is het trouwens mogelijk om het session id op te slaan in een database ofzo zodat de desbetreffende pc een keer daarop zonder inlogscherm direct "ingelogd" is?
Zeg maar hetzelfde als een cookie?
Want als ik zo logisch denk kan dat niet omdat de server niet kan bijhouden dat die pc bij dat account hoort. En er in het geval van cookies op de client een bestandje achterblijft die kan "communiceren" met de server.
En waarom doe je dat ?quote:Op donderdag 14 oktober 2004 20:15 schreef BabeWatcher het volgende:
Ik heb een hp waarbij ik het sessie-ID met elke url meestuur:
dan krijg je dus index.php?sessie=f8a2ee4a09
ook elke hyperlink (binnen de pagina) moet je dan aanpassen
<?
echo "<a href=\"pagina.php?sessie=$sessie\">link</a>";
?>
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |