register_globals=on umgehen ... aber wie?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

register_globals=on umgehen ... aber wie?

Beitrag von shizo »

siehe letzen post!
_______________
so, ich habe dieses login skript hier eingebaut: www.evolution-ex.de

http://www.webmaster-eye.de/Datenbankba ... tikel.html

wenn ich mich einloggen möchte kommt im kasten login erfolgreich, jedoch werde ich nach einem klick auf "weiter" nicht auf die neue seite sondern auf den index zurückgeleitet.

man hat mir geraten an den link folgende session anzuhängen:

&".session_name()."=".session_id()."

also im endeffekt so:

Code: Alles auswählen

<a href="sichere_seite.php&".session_name()."=".session_id()."">Weiter</a>
dann krieg ich aber einen 403 fehler (ich beziehe meinen webspace über hosteurope)

kann mir jemand helfen? müsste ich die session irgendwie ändern?

mfg
alex
Zuletzt geändert von shizo am 25.12.2005 17:24, insgesamt 2-mal geändert.
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Also so wie jetzt kann dein Code auf keinen Fall funktionieren... Wie wär's mit sowas:

Code: Alles auswählen

<a href="sichere_seite.php?<?php echo session_name() . '=' .  session_id(); ?>">Weiter</a>
oder wenn du mit echo arbeitest:

Code: Alles auswählen

echo '<a href="sichere_seite.php?' . session_name() . '=' . session_id() . '">Weiter</a>';
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

funktioniert beides mal nicht ...

Code: Alles auswählen

Parse error: parse error, unexpected T_STRING, expecting ',' or ';' in /is/htdocs/wp1031749_7MMG7DB0BC/index.php on line 286
und eine ähnliche fehlermeldung bei dem ohne echos
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Dann solltest du mal ein bisschen mehr Code zeigen, denn so kommen wir nicht weiter. :wink:
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

Code: Alles auswählen

http://chesus.ch.funpic.de/indexdatei.txt
meien index.php (aber ned von nem phpbb forum)
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Code: Alles auswählen

echo '<p align="center">LogIn erfolgreich! :-)<br><br><a href="sichere_seite.php?' . session_name() . '=' . session_id() . '">Weiter</a></p>';
Allgemein könntest du dir auch mal dieses Tutorial anschauen, das könnte dir weiterhelfen. :wink:
http://www.tutorials.de/tutorials9684.html
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

geht auch nicht, da werde ich auch zurück auf den index geleitet ....
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

muss ich vllt die register globals umstellen? auf on?
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

shizo hat geschrieben:muss ich vllt die register globals umstellen? auf on?
Nein, die lässt du schön auf off. :wink:

Hast du dir das von mir verlinkte Tutorial mal angeschaut? Dort wird das ganze nämlich ohne session_register() gelöst, was nicht mehr verwendet werden sollte. :wink:
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

um mal bei meinem tut zu bleiben:

mit register_globals=on gehts.

so, was bringt das jetz für nachteile?

und gibt es eine möglichkeit das zum laufen zu bringen ohne die register globals anzumachen?
Antworten

Zurück zu „Coding & Technik“