verwijzing naar pagina dmv afkomstige pagina

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Martijn

Martijn

13/09/2007 17:35:00
Quote Anchor link
Het zit zo. Ik wil een pagina beveiligen dmv het controleren van de pagina waar een bezoeker van afkomstig is.
Voorbeeld...

Op mijn secure.php mag je alleen komen als je van www.mijnpagina.nl afkomstig bent.

Het probleem.

Voor firefox krijg ik dit prima werkend. Hierbij gebruik makend van het fenomeen
$_SERVER['HTTP_REFERER']. Met een makkelijke string controle was dit simpel te doen. Alleen voor Internet Explorer werkt dit niet. De variabele is gewoon leeg daar namelijk.

Daarnaast zat ik te denken om het te doen met apache_request_headers();. Ook dit is niet ingeschakeld op mijn host.

Wie o wie bied mij een uitkomst? Een kusje voor diegene!
 
PHP hulp

PHP hulp

19/04/2024 20:48:16
 
Jacco Engel

Jacco Engel

13/09/2007 17:38:00
Quote Anchor link
een hidden disabled field meeposten?
 
Arjan Schuurman

Arjan Schuurman

13/09/2007 18:08:00
Quote Anchor link
Geef mij die kus maar, misschien kun je op elke pagina een session overschrijven en daar dan wat mee doen, dat je dus zeg maar in de pagina iets met de session doet (wat je er mee wilt) en aan het einde van de pagina de session weer update met de paginanaam, etc. etc.
 
Martijn

Martijn

13/09/2007 18:16:00
Quote Anchor link
Daar zat ik ook aan te denken. Helaas gaat dat niet op. Het werkt namelijk zo. Op mijn pagina word een popup opgeroepen, deze roept een betaalmodule aan op een andere website(dialxs). Als de ingevoerde code juist is ingevoerd stuurt het script uit die popup je terug naar de beveiligde pagina.

Voorbeeld:

Website(eigen website) -------> Popup(externe website) -------> beveiligde pagina(eigen website)

Aan de inhoud van de popup kan ik zelf niks wijzigen.

Bedankt alvast..
 
Arjan Schuurman

Arjan Schuurman

13/09/2007 18:22:00
Quote Anchor link
Waarom popups? Dat maakt een site erg onvriendelijk..

Met sessions en eventuele hidden values bij de request methods..
 
Martijn

Martijn

13/09/2007 18:42:00
Quote Anchor link
Laat de vriendelijkheid maar aan mij over ;] Dat is niet het probleem hier.
Die verborgen velden kan ik dus niet gebruiken, omdat het via een andere site komt.
Kom eens met een voorbeeld dan?
Gewijzigd op 01/01/1970 01:00:00 door Martijn
 
Gerben Jacobs

Gerben Jacobs

13/09/2007 19:11:00
Quote Anchor link
Ik neem aan dat je met een betaalsysteem een specifiek ID of iets in die richting meestuurt/ontvangt. Kan je daar niks mee?
 
Martijn

Martijn

14/09/2007 14:52:00
Quote Anchor link
Nee ik heb het betaal systeem niet ingebouwd omdat mijn klanten dat niet wouden. Zoals ik zei, je mag alleen op de beveiligde pagina komen als je vanaf de dialxs website komt.
 
Gerben Jacobs

Gerben Jacobs

14/09/2007 15:46:00
Quote Anchor link
Het lijkt me dan wel echt heel moeilijk, want die popup wordt vanaf jouw site geopened met javascript (toch?)

Op het moment dat die popup gesloten wordt kan je normaal refereren naar je 'opener'. Maar aangezien jij, zoals je al zei, niet de data in die popup kan wijzigen zou ik het ook niet weten.

Als HTTP_REFFERER dan ook niet werkt, dan ziet het er m.i. wel somber uit ja!
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.