TP Underground Lounge 07/08
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 06.09.2005, 08:56   #1
TP-Supporter
 
Registriert seit: Mar 2004
timedance123 macht alles soweit korrekt

Problem mit GET-Parametern!


hallo=)

also ich glaub mein Problem is ein bisschen schwierig zu erklären aber ich werd es trotzdem probieren =)

Also:

Ich habe eine Chat der eigene Nickpages hat mit Gästebuch usw. usw.! Jetzt kann man sich ins Gästebuch eintragen, wenn man eingeloggt ist. das Problem an den Nickpages ist aber, dass alles mit GET-Paramtern übergeben wird also zb.

http://www.chat.at/nickpages?user=us...nuser=nickpage bla bla bla =)

ich möchte aber dass man eine eigene adresse hat zb. nur http://nick.chat.at

kann php subdomains einrichten?wie kann ich es so einstellen dass wenn ich nick.chat.at eingebe und eingeloggt bin dass dann die lange adresse erscheint?(ich weiß manch einer würde mir raten, dass ich auf post umsteige, was mir aber zu kompliziert ist, weil ich da dermaßen viel ändern muss).

Ich hoffe, ich hab mein problem ausreichend genug beschrieben! und hoffentlich gehts auch zu lösen =)

schönen vormittag noch=)

lg
timedance123 ist offline   Mit Zitat antworten


Alt 06.09.2005, 09:00   #2
TP-Special Mod
 
Benutzerbild von steffenk
 
Registriert seit: Feb 2005
Ort: Haan / NRW
steffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine User
php hat mit domains nichts zu tun.
Du könntest allerdings mit mod_rewrite die Adresse umschreiben lassen, was aber nichts an den anderen Getparametern ändert.
So wie das aussieht, kann man das ja sowieso leicht umgehen, indem man einfach den Namen in der Url ändert, oder wie fängst Du das ab ?

der bessere Weg wäre eh über session
__________________

Typo3 · MySQLDumper · dislabs
·
manche Mühlen mahlen schneller ...
"Ich habe Rücken"
Horst Schlämmer
steffenk ist offline   Mit Zitat antworten
Alt 06.09.2005, 09:06   #3
TP-Supporter
 
Registriert seit: Mar 2004
timedance123 macht alles soweit korrekt
Zitat:
So wie das aussieht, kann man das ja sowieso leicht umgehen, indem man einfach den Namen in der Url ändert, oder wie fängst Du das ab ?
wie meinst du das?=)
timedance123 ist offline   Mit Zitat antworten
Alt 06.09.2005, 09:11   #4
TP-Supporter
 
Registriert seit: Mar 2004
timedance123 macht alles soweit korrekt
ah ok ich versteh schon+gg+bin bisschen auf der leitung gestanden=)also du meinst dass man einfach sich mit einen anderen namen einträgt?=)nein geht nicht, da nick+pw kontrolliert werden!
timedance123 ist offline   Mit Zitat antworten
Alt 06.09.2005, 09:52   #5
TP-Special Mod
 
Benutzerbild von steffenk
 
Registriert seit: Feb 2005
Ort: Haan / NRW
steffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine User
so meinst Du ? Du hast doch das Passwort in der Url:
user=user&pass=md5pass&nuser=nickpage

na da greif ich mir doch ein paar und schwups kann ich machen was ich will.
Das ist so ziemlich der unsicherste Weg.

Schau Dir mal sessions an, das ist nicht schwer und auch noch sicher
__________________

Typo3 · MySQLDumper · dislabs
·
manche Mühlen mahlen schneller ...
"Ich habe Rücken"
Horst Schlämmer
steffenk ist offline   Mit Zitat antworten
Alt 06.09.2005, 10:12   #6
TP-Supporter
 
Registriert seit: Mar 2004
timedance123 macht alles soweit korrekt
was is daran unsicher?wie willst du an das pw kommen?ich logg mich ein=)hab dann mein pw in md5 + nick obn stehn!wie willst du an das andere pw kommen von einem anderen user?
timedance123 ist offline   Mit Zitat antworten
Alt 06.09.2005, 10:28   #7
TP-Special Mod
 
Benutzerbild von steffenk
 
Registriert seit: Feb 2005
Ort: Haan / NRW
steffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine User
nun, ich bin kein hacker. Aber ein Hacker hat keine Probleme, sich dazwischenzuklemmen und die Url-Anfragen abzufangen, dann hat er alle user mit passwort.
Und wenn Hacker solche Urls sehen, wissen sie das es leicht ist und setzen sich sofort dran.

Mir ist das egal, es geht um Deine Sicherheit, aber der Glaube, das es sonst keiner sieht, ist falsch.
__________________

Typo3 · MySQLDumper · dislabs
·
manche Mühlen mahlen schneller ...
"Ich habe Rücken"
Horst Schlämmer
steffenk ist offline   Mit Zitat antworten
Alt 06.09.2005, 10:29   #8
TP-Supporter
 
Registriert seit: Mar 2004
timedance123 macht alles soweit korrekt
oh das wusste ich nicht dass man sich da dazwischn schalten kann!danke für die info=)ich werd mir mal die sessions genau anschauen=)

sind sessions sicher?=)
timedance123 ist offline   Mit Zitat antworten
Alt 06.09.2005, 11:27   #9
TP-Special Mod
 
Benutzerbild von steffenk
 
Registriert seit: Feb 2005
Ort: Haan / NRW
steffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine Usersteffenk lebt für das TP und seine User
Ja, Sessions werden überall eingesetzt - Foren, Shops, etc.
__________________

Typo3 · MySQLDumper · dislabs
·
manche Mühlen mahlen schneller ...
"Ich habe Rücken"
Horst Schlämmer
steffenk ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik
Problem mit GET-Parametern! Problem mit GET-Parametern!
« include von einem anderen server | [PHP] Telefonnr - nur Ziffern »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:32 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67