Welkom, Gast. Je bent niet ingelogd.

php pm systeem

Stijn
<b>Neuker</b>
Geplaatst op: 29 Mar 2007, 13:18
PimpCoins: 0
💸+
Bewerken Quote

hey,

ik ben bezig aan de nieuwe versie van radiozone.be .
ik ben nu bezig aan het pm systeem en die is zo goed als af.
maar nu zit ik met een groot probleem.
de leden kunenn iedreen zijn berichten lezen.
hoe beveilig ik dat nu dat het script weet dat hij het bericht moet uithalen voor dat lid.

Badeendje
Pompehdompehdom
moderator
Geplaatst op: 29 Mar 2007, 13:34
PimpCoins: 0
💸+
Bewerken Quote

Gewoon, ik neem aan dat je in je pm query wel heb staan aan wie die is verzonden, dus dat bij table pm wel een veld is met user.

Dan doe je gewoon zo lijkt mij:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
<?php
$sql = mysql_query("SELECT user FROM pms WHERE id='" . mysql_real_escape_string($_GET['id']) . "'");
$result = mysql_fetch_assoc($sql);

if ($result['user'] == $_COOKIE['user'])
{

echo 'pm';

}else{

echo 'Geen toegang';

}

?>

Deze is natuurlijk tyfus onveilig, aangezien bij een cookie hack je andermans pm kan lezen, dus je moet die $_COOKIE['user'] natuurlijk wel wijzigen naar je eigen member systeem waarbij de user beveiligd tegen cookie hack en mere van die zooi beveiligd.

[Laatst bewerkt door Badeendje op donderdag 29 maart 2007, om 13:35]
Stijn
<b>Neuker</b>
Geplaatst op: 29 Mar 2007, 13:36
PimpCoins: 0
💸+
Bewerken Quote

thnx

dit is het pm systeem:
http://phphulp.nl/php/tutorials/2/159/

dus wat moet ik allemaal veranderen

[Laatst bewerkt door Radiozone op donderdag 29 maart 2007, om 13:40]
Badeendje
Pompehdompehdom
moderator
Geplaatst op: 29 Mar 2007, 13:41
PimpCoins: 0
💸+
Bewerken Quote

Radiozone schreef:

thnx

dit is het pm systeem:
http://phphulp.nl/php/tutorials/2/159/

dus wat moet ik allemaal veranderen

geen dank

Stijn
<b>Neuker</b>
Geplaatst op: 29 Mar 2007, 19:17
PimpCoins: 0
💸+
Bewerken Quote

Badeendje schreef:

Gewoon, ik neem aan dat je in je pm query wel heb staan aan wie die is verzonden, dus dat bij table pm wel een veld is met user.

Dan doe je gewoon zo lijkt mij:

[...]

Deze is natuurlijk tyfus onveilig, aangezien bij een cookie hack je andermans pm kan lezen, dus je moet die $_COOKIE['user'] natuurlijk wel wijzigen naar je eigen member systeem waarbij de user beveiligd tegen cookie hack en mere van die zooi beveiligd.


moet ik alles veranderen waar hij verbinding maakt met de database?

📫

Nieuw privébericht

🔥

Registreren


Login