GET > GET
Kijk ik zit al (via een url link) op de pagina .
Daar wil ik een username get achter zetten.
Dus dan wordt de paigna
Hoe doe je dit, en is het überhaupt wel mogelijk?
Edit:
Oplossing zelf gevonden:
Daar wil ik een username get achter zetten.
Dus dan wordt de paigna
Hoe doe je dit, en is het überhaupt wel mogelijk?
Edit:
Oplossing zelf gevonden:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
2
3
4
5
6
7
8
9
10
11
<?php
if (isset($_POST['username'])) {
$refresh = "<meta http-equiv='refresh' content='0; URL=index.php?p=admin&p2=bewe&u='" . $_POST['username'] . "''> ";
}
if (isset($_GET['u'])) {
// enz enz
}
echo "<form method='post' action='' />Gebruikersnaam: <input type='text' name='username' /><input type='submit' value='Bewerken' /></form>";
?>
if (isset($_POST['username'])) {
$refresh = "<meta http-equiv='refresh' content='0; URL=index.php?p=admin&p2=bewe&u='" . $_POST['username'] . "''> ";
}
if (isset($_GET['u'])) {
// enz enz
}
echo "<form method='post' action='' />Gebruikersnaam: <input type='text' name='username' /><input type='submit' value='Bewerken' /></form>";
?>
Gewijzigd op 11/06/2010 18:19:22 door Sander de Vos
Gesponsorde koppelingen:
Mooi, maar nou weet ik alleen niet of het wel zo handig is om via de url username's door te geven. Lijkt mij niet echt veilig
Beter is het om header() te gebruiken:
Code (php)
Gewijzigd op 11/06/2010 18:41:16 door P Lekensteyn
Het gaat echter om een beveiligde pagina via https.
Ook wordt gecontroleerd of de gebruikersnaam die is ingelogd wel toegang heeft tot het admin panel, en of het ip overeenkomt met dat wat in de database staat.
Maar voor de zekerheid voeg ik urlencode toe aan m'n script.
Bedankt!
Ook wordt gecontroleerd of de gebruikersnaam die is ingelogd wel toegang heeft tot het admin panel, en of het ip overeenkomt met dat wat in de database staat.
Maar voor de zekerheid voeg ik urlencode toe aan m'n script.
Bedankt!
Het maakt niet uit of dit via http of https gaat. Username in de url is niet verstandig.



