beveiliging

Praat mee over van alles en nog wat!
Forumregels
Dit forum is voor alle zinnige gesprekken buiten phpBB om. Discussies en gesprekken over interessante onderwerpen.

Een nieuw onderwerp moet..:
  • uiteraard voldoen aan de algemene voorwaarden
  • niet passen in de gewone supportfora
  • interessante zijn voor het overgrote deel van onze gebruikers
  • een neutrale of positieve ondertoon hebben
  • anders zijn dan bestaande onderwerpen
step4
Berichten: 328
Lid geworden op: 05 mei 2004, 15:58

Bericht door step4 » 19 jul 2004, 18:37

die werk alleen iets naar ondere wat is het wachtwoord

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 18:37

pipo

step4
Berichten: 328
Lid geworden op: 05 mei 2004, 15:58

Bericht door step4 » 19 jul 2004, 18:38

jaaaa het werkt

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 18:38

jantjuh92 schreef:ditte

http://www.members.lycos.nl/noesjanstef/klap.php

code van klap.php
...
Dat stukje beveiligingscode moet je helemaal vooraan de pagina zetten.

step4 schreef:en deze foutmelding krijg ik

Code: Selecteer alles

Parse error: parse error in /data/members/free/tripod/nl/n/o/e/noesjanstef/htdocs/login.php on line 8
Zit je niet in het verkeerde topic? :roll: En wat zijn de regels rondom regel 8 in login.php? Die moet je altijd geven in het geval van parse errors, anders is er voor ons niets om op te lossen.
Laatst gewijzigd door mosymuis op 19 jul 2004, 18:40, 1 keer totaal gewijzigd.

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 18:39

jantjuh92 schreef:werkt nie egt

ik bedoel dat je (inditgeval) klap.php niet kan berijken als je

http://www.lala.nl/klap.php

intypt in je browser

maar dat je alleen op klap.php kunt komen via

Code: Selecteer alles

<? 

$key = 'pipo'; 
$redirect = 'http://www.members.lycos.nl/noesjanstef/klap.php'; 

if ( isset($_POST['submit']) && trim($_POST['pass']) == $key ) 
{ 
   header("location:".$redirect); 

} else { 

?> 
<html> 
<head><title>Login</title></head> 
<body> 

<? echo isset($_POST['submit']) && trim($_POST['pass']) != $key ? '<p>Verkeerd wachtwoord</p>' : ''; ?> 

<form action="" method="post"> 
<b>Wachtwoord:</b>&nbsp;&nbsp;<input type="password" name="pass" maxlength="25" size="25" /> 
&nbsp;&nbsp;<input type="submit" name="submit" accesskey="s" class="button" value="Login" /> 
</form> 

</body> 
</html> 
<? 

} 

?>
(dat staat in logklap.php)
jah maar dit is nu me probleem

step4
Berichten: 328
Lid geworden op: 05 mei 2004, 15:58

Bericht door step4 » 19 jul 2004, 18:40

waarom verkeerde topic ik ben blij voor hem omdat het werkt

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 18:42

jantjuh92 schreef:jah maar dit is nu me probleem
Wát is je probleem? Hier kan ik klap.php niet direct benaderen, hoor.

step4 schreef:waarom verkeerde topic ik ben blij voor hem omdat het werkt
Het is verwarrend dat jullie door elkaar posten, als ik hier een probleem probeer op te lossen.

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 18:53

nu ik het aant begin heb gezet werkt het wel :D

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 18:55

tog niet want al;s ik nou van http://www.members.lycos.nl/noesjanstef/logklap.php

er naar toega werkt het ook niet

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 18:56


jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 18:58

heb ik al veranderd

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 19:00

Wat is nu de inhoud van beide bestanden?

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 19:03

logklap.php

Code: Selecteer alles

<? 

$key = 'pipo'; 
$redirect = 'http://www.members.lycos.nl/noesjanstef/klap.php'; 

if ( isset($_POST['submit']) && trim($_POST['pass']) == $key ) 
{ 
   header("location:".$redirect); 

} else { 

?> 
<html> 
<head><title>Login</title></head> 
<body> 

<? echo isset($_POST['submit']) && trim($_POST['pass']) != $key ? '<p>Verkeerd wachtwoord</p>' : ''; ?> 

<form action="" method="post"> 
<b>Wachtwoord:</b>&nbsp;&nbsp;<input type="password" name="pass" maxlength="25" size="25" /> 
&nbsp;&nbsp;<input type="submit" name="submit" accesskey="s" class="button" value="Login" /> 
</form> 

</body> 
</html> 
<? 

} 

?>
klap

Code: Selecteer alles

<? 

if ( $SERVER['HTTP_REFERER'] != "http://www.members.lycos.nl/noesjanstef/logklap.php") 
{ 
   die("Je mag dit script niet aanroepen van een andere locatie"); 
} 

?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">

<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Untitled Document</title>
</head>

<body>
Klaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaap



</body>
</html>

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 19:06

Verander

Code: Selecteer alles

die("Je mag dit script niet aanroepen van een andere locatie");
eens naar

Code: Selecteer alles

die("Je mag dit script niet aanroepen van een andere locatie. <br />\$SERVER['HTTP_REFERER'] = ".$SERVER['HTTP_REFERER']);
zodat we zien wat er fout gaat?

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 19:09


Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 19:12

Die wijziging kan je terugdraaien, ik zie het al. $SERVER['HTTP_REFERER'] in klap.php moet je wijzigen naar $_SERVER['HTTP_REFERER']. ;)

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 19:15

jah gedaan

en log nu nog eens in

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 19 jul 2004, 19:17

Je begreep me verkeerd, je moest die wijziging dus weghalen en dan de bovenste $SERVER vervangen.

Vervang je klap.php nu eens met dit:

Code: Selecteer alles

<?

if ( $_SERVER['HTTP_REFERER'] != "http://www.members.lycos.nl/noesjanstef/logklap.php")
{
   die("Je mag dit script niet aanroepen van een andere locatie");
}

?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">

<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Untitled Document</title>
</head>

<body>
Klaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaap



</body>
</html>

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 19:23

jah gedaan

jantjuh92
Berichten: 144
Lid geworden op: 23 jun 2004, 17:13

Bericht door jantjuh92 » 19 jul 2004, 19:25

nu doet ie het ook als je http://www.members.lycos.nl/noesjanstef/klap.php

intypt

Plaats reactie