Door
Ozzie PHP
op 25-07-2015 01:35
gewijzigd op 25-07-2015 01:37
2.046 views
Hallo allemaal,
Is het eigenlijk mogelijk om aan een header location iets mee te geven waardoor de aangeroepen pagina weet dat het een legitieme aanroep is?
Dus stel, pagina A is gemachtigd om pagina B aan te roepen via header(). Kun je nu vanuit pagina A iets meesturen waardoor pagina B weet dat pagina A hem heeft aangeroepen?
Oh ja, en dan zoek ik een "static" oplossing, dus zonder het gebruik van een database, cookies of sessions.
Ik denk dat dit allemaal veel te complex is. Ik zoek niet daadwerkelijk autorisatie met een wachtwoord. Ik zoek enkel een oplossing waardoor B ziet dat ie door A is aangeroepen..
Thanks Eddy. Niet helemaal ideaal, want de gebruiker kan dan alsnog de URL inclusief token opslaan, maar het zal dan inderdaad wel de richting zijn waarin ik het moet zoeken. Bedankt voor het meedenken!
if($wachtwoord != 'jegeheimewachtwoordzondergekketekens')
{
// fout!
// gebruik $datum om tijdstip van aanmaken van die token op te slaan oid?
}
else
{
// hoera!
}
?>
Je zou ook de seconde er aan toe kunnen voegen.
Plus de tijd van 1 seconde geleden. Dan weet je ook dat hij 'vers' is en dus niet van eerder opgeslagen is.