+ Antworten
Ergebnis 1 bis 9 von 9

Thema: Problem mit GET-Parametern!

  1. #1
    TP-Supporter timedance123 macht alles soweit korrekt
    Registriert seit
    Mar 2004
    Beiträge
    481

    Problem mit GET-Parametern!

    hallo=)

    also ich glaub mein Problem is ein bisschen schwierig zu erklären aber ich werd es trotzdem probieren =)

    Also:

    Ich habe eine Chat der eigene Nickpages hat mit Gästebuch usw. usw.! Jetzt kann man sich ins Gästebuch eintragen, wenn man eingeloggt ist. das Problem an den Nickpages ist aber, dass alles mit GET-Paramtern übergeben wird also zb.

    http://www.chat.at/nickpages?user=us...nuser=nickpage bla bla bla =)

    ich möchte aber dass man eine eigene adresse hat zb. nur http://nick.chat.at

    kann php subdomains einrichten?wie kann ich es so einstellen dass wenn ich nick.chat.at eingebe und eingeloggt bin dass dann die lange adresse erscheint?(ich weiß manch einer würde mir raten, dass ich auf post umsteige, was mir aber zu kompliziert ist, weil ich da dermaßen viel ändern muss).

    Ich hoffe, ich hab mein problem ausreichend genug beschrieben! und hoffentlich gehts auch zu lösen =)

    schönen vormittag noch=)

    lg

  2. #2
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    php hat mit domains nichts zu tun.
    Du könntest allerdings mit mod_rewrite die Adresse umschreiben lassen, was aber nichts an den anderen Getparametern ändert.
    So wie das aussieht, kann man das ja sowieso leicht umgehen, indem man einfach den Namen in der Url ändert, oder wie fängst Du das ab ?

    der bessere Weg wäre eh über session


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


  3. #3
    TP-Supporter timedance123 macht alles soweit korrekt
    Registriert seit
    Mar 2004
    Beiträge
    481
    So wie das aussieht, kann man das ja sowieso leicht umgehen, indem man einfach den Namen in der Url ändert, oder wie fängst Du das ab ?
    wie meinst du das?=)

  4. #4
    TP-Supporter timedance123 macht alles soweit korrekt
    Registriert seit
    Mar 2004
    Beiträge
    481
    ah ok ich versteh schon+gg+bin bisschen auf der leitung gestanden=)also du meinst dass man einfach sich mit einen anderen namen einträgt?=)nein geht nicht, da nick+pw kontrolliert werden!

  5. #5
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    so meinst Du ? Du hast doch das Passwort in der Url:
    user=user&pass=md5pass&nuser=nickpage

    na da greif ich mir doch ein paar und schwups kann ich machen was ich will.
    Das ist so ziemlich der unsicherste Weg.

    Schau Dir mal sessions an, das ist nicht schwer und auch noch sicher


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


  6. #6
    TP-Supporter timedance123 macht alles soweit korrekt
    Registriert seit
    Mar 2004
    Beiträge
    481
    was is daran unsicher?wie willst du an das pw kommen?ich logg mich ein=)hab dann mein pw in md5 + nick obn stehn!wie willst du an das andere pw kommen von einem anderen user?

  7. #7
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    nun, ich bin kein hacker. Aber ein Hacker hat keine Probleme, sich dazwischenzuklemmen und die Url-Anfragen abzufangen, dann hat er alle user mit passwort.
    Und wenn Hacker solche Urls sehen, wissen sie das es leicht ist und setzen sich sofort dran.

    Mir ist das egal, es geht um Deine Sicherheit, aber der Glaube, das es sonst keiner sieht, ist falsch.


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


  8. #8
    TP-Supporter timedance123 macht alles soweit korrekt
    Registriert seit
    Mar 2004
    Beiträge
    481
    oh das wusste ich nicht dass man sich da dazwischn schalten kann!danke für die info=)ich werd mir mal die sessions genau anschauen=)

    sind sessions sicher?=)

  9. #9
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    Ja, Sessions werden überall eingesetzt - Foren, Shops, etc.


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


+ Antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51