Gjest Slettet+432 Skrevet 27. april 2004 Del Skrevet 27. april 2004 Ok.. jeg prøver å få det til slik at hvis $_GET['side'] == "admin" så tillater den at jeg skriver &seksjon=hoved, altså når side = admin. Men hvordan hindre den i dette hvis jeg skriver side=hovedsiden&seksjon=hoved ? Mitt "seksjonsscript": switch($_GET['seksjon']){ case 'hoved': include("admin_system/hoved.php"); break; case 'nyheter': include("nyheter.php"); break; } Lenke til kommentar
LoS Skrevet 27. april 2004 Del Skrevet 27. april 2004 (endret) Prøv deg litt rundt med funskjonen isset Endret 27. april 2004 av LoS Lenke til kommentar
Nervetattoo Skrevet 27. april 2004 Del Skrevet 27. april 2004 Du har jo skrevet svaret selv i topic. Er jo bare å slenge på en else med det den skal gjøre når det ikke er admin som er satt som ?side. Lenke til kommentar
Gjest Slettet+432 Skrevet 27. april 2004 Del Skrevet 27. april 2004 eeh... kan du forklare det litt nærmere? Lenke til kommentar
Nervetattoo Skrevet 27. april 2004 Del Skrevet 27. april 2004 if ($_GET['side'] == "admin") { switch($_GET['seksjon']){ case 'hoved': include("admin_system/hoved.php"); break; case 'nyheter': include("nyheter.php"); break; } } else { // ikke gjør noe med seksjon. } Lenke til kommentar
Gjest Slettet+432 Skrevet 27. april 2004 Del Skrevet 27. april 2004 Takk, funket!! Lenke til kommentar
Cucum(r) Skrevet 27. april 2004 Del Skrevet 27. april 2004 Det der er IKKE sikkert da.. Se på denne guiden: http://www.misinterpreted.net/indexarticlephp-1.htm Lenke til kommentar
Gjest Slettet+432 Skrevet 27. april 2004 Del Skrevet 27. april 2004 Hmm.. nå prøvde jeg med to sånne include greier og det funker ikke skikkelig... Handlingen på siden som skal hentes utføres, men kommer ikke opp noen meldinger, den forblir på samme siden. (side=admin&seksjon=nedlastinger&handling=resultat) Lenke til kommentar
Cucum(r) Skrevet 27. april 2004 Del Skrevet 27. april 2004 Jeg anbefaler deg på det sterkeste å ikke bruke eksempelet ovenfor til noe slags beskyttelse på en admin-seksjon. Sats på sessions Lenke til kommentar
Gjest Slettet+432 Skrevet 27. april 2004 Del Skrevet 27. april 2004 (endret) Bruker sessions, det er ikke en beskyttelse heller. Edit: er bare for å få linkene til å se bedre ut enn side=admin_nedlastinger_resultat og så videre.. Endret 27. april 2004 av Slettet+432 Lenke til kommentar
Nervetattoo Skrevet 28. april 2004 Del Skrevet 28. april 2004 Den er da ikke direkte usikker sirice. Er ikke noe bruker input som lastes direkte. Filnavnene ligger jo hardkodet. Med mindre det der er alt som skal til for å laste en admin side så er det ikke noe som er usikkert med det. Så snart man begynner å inkludere filer rett i fra get variabler da kan vi snakke usikkert. Regner egentlig med at trådstarter har en eller annen form for autentisering på siden, med tanke på at det ser ut som en admin side. Lenke til kommentar
Gjest Slettet+432 Skrevet 1. mai 2004 Del Skrevet 1. mai 2004 Ja, bruker sessions for å identifisere brukere... Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå