Forum Doku Wiki Blog

Forumsarchiv 2006, April
GET-Variable in Adresse, "verstecken"

archivierte Beiträge lesen

  1. (PHP) GET-Variable in Adresse, "verstecken" von Klingon, 25. 04. 2006, 20:14

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:14 Uhr von Klingon veröffentlicht.

Guten Abend,

ich baue gerade an einer Community, und übergebe die UserID der einzelnen Mitglieder stets mittels $_GET.

Ich habe bei anderen Communites gesehen, dass dies eine übliche vorgehensweis ist. Man sieht jedoch des öfteren, dass bei communites die verschleiert ist,... so zB. UserID=# etc....

Gibt es eine Methode die Get-Variablen zu verstecken oder diese zumindest so zu codieren, dass hier die UserID in der Adresse nicht sofort erkenntlich ist.

Danke für Hinweise,
Klingon

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:23 Uhr von Tom veröffentlicht.

Hello,

> Gibt es eine Methode die Get-Variablen zu verstecken oder diese zumindest so zu codieren, dass hier die UserID in der Adresse nicht sofort erkenntlich ist.

Wozu?
Was machst Du mit der User-ID?
Sind die Community-Seiten nun öffentlich, oder nicht?


Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:27 Uhr von Klingon veröffentlicht.

an sich schon, aber wozu muss jemand wissen, welche UserID ein Mitglied intern zugeordnet bekommt?

Grüsse,
Klingon

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:33 Uhr von Tom veröffentlicht.

Hello,

> an sich schon, aber wozu muss jemand wissen, welche UserID ein Mitglied intern zugeordnet bekommt?

Wenn sie nur intern ist, was sucht sie dann beim Browser?



Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:40 Uhr von Klingon veröffentlicht.

Sie dient dazu um im nächsten Skript nicht wieder eine Datenbankabfrage machen zu müssen.... welche ID der User hat.

...also um darauf basierend die anderen Daten des Users aufrufen zu können.

Grüsse,
Klingon

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 20:44 Uhr von Tom veröffentlicht.

Hello,

> Sie dient dazu um im nächsten Skript nicht wieder eine Datenbankabfrage machen zu müssen.... welche ID der User hat.

Warum eröffnest Du dann nicht eine Session, und speicherst die Daten im der zugehörigen Array $_SESSION?



Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 26. 04. 2006, 10:46 Uhr von Klingon veröffentlicht.

Hallo,

> Warum eröffnest Du dann nicht eine Session, und speicherst die Daten im der zugehörigen Array $_SESSION?


Ich als User habe ja eine Session, es geht jedoch um die anderen User die ich anklicke.

Grüsse,
Klingon

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 26. 04. 2006, 11:35 Uhr von FraFu veröffentlicht.

Hallo!

> Ich als User habe ja eine Session, es geht jedoch um die anderen User die ich anklicke.

Warum klickst du deine User an? Wenn ich einer deiner User bin und du klickst mich einfach so an, wenn ich vor meinem Computer sitze, kann ich ganz schön ungemütlich werden! *SCNR* :-)

mfg
  frafu

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 26. 04. 2006, 11:50 Uhr von Klingon veröffentlicht.

*lach*...

na das ist aber informativ... hier wird dir geholfen :)

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 26. 04. 2006, 13:45 Uhr von FraFu veröffentlicht.

Hallo!

> na das ist aber informativ... hier wird dir geholfen :)

Dann formulier mal deine Frage genauer. Ich kann mit "User anklicken" nichts anfangen.

mfg
  frafu

GET-Variable in Adresse, "verstecken"

Der folgende Beitrag wurde am 25. 04. 2006, 22:12 Uhr von Dennis veröffentlicht.

Hi Klingon,


> ...also um darauf basierend die anderen Daten des Users aufrufen zu können.

Das hört sich gefährlich an! Was passiert wenn ich in der URL einfach die ID ändere? Bin ich dann als der "andere User" tätig? Unter Umständen hast du da ein paar dicke Sicherheitslücken drin...


MfG, Dennis.
--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|

MySQLDBExport - Eine PHP Klasse für MySQL Dumps
gefeuert - www.schaumerlmal.de

© 1998-2013 SELFHTMLImpressumSoftware: Classic Forum 3.4