Benutzername in der URL (und diese URL in der Mail)

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt, um einen neuen Mod zu entwickeln, geht's in [3.0.x] Mods in Entwicklung weiter.
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Kizu
Mitglied
Beiträge: 545
Registriert: 11.05.2007 15:19
Wohnort: Bremen
Kontaktdaten:

Benutzername in der URL (und diese URL in der Mail)

Beitrag von Kizu »

ich hätte gerne eine Möglichkeit in die URL den benutzernamen einzutragen. also:
http://seriuskoesehome.se.funpic.de/ucp ... =[username]
dann sollte man auf die Log-inseite kommen, auf der man dann noch sein Passwort eingeben muss.

hier hatte ich das schonmal gefragt für phpbb2:
http://www.phpbb.de/viewtopic.php?t=156492&highlight=

außerdem hätte ich gerne, dass in den Mails, die den Benutzer Erreichen (Aktivierungsmail, Erinnerungsmails) diese URL steht zum einloggen.
geht das?
Benutzeravatar
Napoli
Mitglied
Beiträge: 145
Registriert: 10.01.2008 16:29
Kontaktdaten:

Beitrag von Napoli »

Was dein erstes Problem angeht, gibt es eine simple Lösung.

ÖFFNE: includes/functions.php

SUCHE:

Code: Alles auswählen

'USERNAME'				=> ($admin) ? $user->data['username'] : '',
ERSETZE MIT:

Code: Alles auswählen

'USERNAME'				=> ($admin) ? $user->data['username'] : $_GET['username'],
Was dein zweites Problem angeht, so würde diese Massnahme ein Sicherheitsrisiko darstellen.

Napoli
Arrivederci Google! ------> bing!.com
Sportwetten: BWIN.de - Geld verdienen im Internet - Geld verdienen von zu hause
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Schon das erste ist ein Sicherheitsproblem.

$_GET wird nicht verwendet, sondern nur noch

Code: Alles auswählen

request_var()
Zudem: Das ganze wird nicht funktionieren sobald im Usernamen ein Sonderzeichen vorkommt.
Kizu
Mitglied
Beiträge: 545
Registriert: 11.05.2007 15:19
Wohnort: Bremen
Kontaktdaten:

Beitrag von Kizu »

Dr.Death hat geschrieben:Schon das erste ist ein Sicherheitsproblem.

$_GET wird nicht verwendet, sondern nur noch

Code: Alles auswählen

request_var()
Zudem: Das ganze wird nicht funktionieren sobald im Usernamen ein Sonderzeichen vorkommt.
Ich habe alphanumerische Zahlen und Füllzeichen erlaubt. geht das?
und wie würde das mit request_var() gehen?
Napoli hat geschrieben:Was dein zweites Problem angeht, so würde diese Massnahme ein Sicherheitsrisiko darstellen.
wieso? es wird doch nur der benutzername übergeben. kein passwort. außerdem steht doch in der bestätigungsmail das passwort. das würde ich eher als Sicherheitslücke bezeichnen.
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

Kizu hat geschrieben:wieso? es wird doch nur der benutzername übergeben. kein passwort. außerdem steht doch in der bestätigungsmail das passwort. das würde ich eher als Sicherheitslücke bezeichnen.
Das Risiko besteht nicht darin, was übermittelt wird, sondern wie.
per $_GET kann mna noch einige andere Sachen anstellen.
kein Support per PN
Antworten

Zurück zu „[3.0.x] Mod Suche/Anfragen“