ik wil een link met een bepaald id in een email naar iemand sturen.

met bijvoorbeeld /pagina?id=54

de ontvanger van de email klikt op de link en gaat naar een formulier met een update query.
De ontvanger wil ik niet laten registreren en inloggen.

mijn vraag is:
hoe kan ik beveiligen dat de persoon alleen dit bepaalde id kan updaten
en niet in de adresbalk van 54 55 kan maken en dit id kan updaten

kom hier niet uit dus hoop op hulp.
En iemand anders krijgt dan wel 55, en weer iemand anders 56?
100% veilig krijg je het niet denk ik. Ik zou er pagina?id=54&email=??? van maken.

Je moet dan het ID en de E-mail goed hebben om de update uit te voeren.
Een hele lange unieke hash opsturen en daarmee het werkelijke id opzoeken
Maak de link als volgt /pagina?id=54&code=sdvsdj34DFD34dfd

In de database sla je bij ieder pagina_id een code op, in dit geval pagina_id=54 en pagina_code=sdvsdj34DFD34dfd

Als de pagina met id 54 wordt aangeroepen vergelijk je de code in de url met de code in de database. Zijn die hetzelfde dan is het een legale aanroep, zo niet dan toon je een waarschuwing.

Die code moet je een script voor maken die een unieke code genereert.

OK top idee.
met
$hashedcode = $_GET['hashedcode'];
haal ik het op.

Maar hoe bouw ik nu mijn link op met het & teken ertussen oid?

<?php
<a href="http://www.homepage.nl/pagina.php?id='; . $id . '&' . $hashedcode . '">KLIKKEN</a>
?>

<a href="http://www.homepage.nl/pagina.php?id=<?php echo $id; ?>&hashedcode=<?php echo $hashedcode; ?>">KLIKKEN</a>
thanx Ozzie 't werkt
graag gedaan en succes ermee!
Scrippy do op 02/12/2010 21:11:07

Maar hoe bouw ik nu mijn link op met het & teken ertussen oid?

<?php
echo '<a href="http://www.homepage.nl/pagina.php?id='; . $id . '&' . $hashedcode . '">KLIKKEN</a>';
?>


Reageren