<input type="hidden" name="name" value="<?php echo $user['username'];?>" >
bedankt!
- is dit goede php??
-
02-03-2010, 15:47 #1Ruud S. Guest
is dit goede php??
-
-
02-03-2010, 15:50 #2
- Berichten
- 257
- Lid sinds
- 15 Jaar
Op het eerste gezicht zou ik zeggen: ja
Geloof wel dat er een afkorting bestaat voor die regel:
<input type="hidden" name="name" value="<?=$user['username'];?>" >
maar helemaal veilig is dat niet omdat je niet zeker weet of dat op elke server werkt
-
02-03-2010, 15:51 #3
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Waarom zou je een invoerveld op hidden willen zetten?
Aanvullend bericht:
Op het eerste gezicht zou ik zeggen: ja
Geloof wel dat er een afkorting bestaat voor die regel:
<input type="hidden" name="name" value="<?=$user['username'];?>" >
maar helemaal veilig is dat niet omdat je niet zeker weet of dat op elke server werktLaatst aangepast door Chris Horeweg : 02-03-2010 om 15:51 Reden: Automatisch samengevoegd.
-
02-03-2010, 15:52 #4
- Berichten
- 102
- Lid sinds
- 17 Jaar
idd schrijf je php code altijd met <?php
Dan weet je zeker dat het altijd werkt
-
02-03-2010, 15:53 #5
- Berichten
- 257
- Lid sinds
- 15 Jaar
Het is toch geen invoerveld: type=hidden
Aanvullend bericht:
Dat zeg ik.Laatst aangepast door Ruud van der Velden : 02-03-2010 om 15:53 Reden: Automatisch samengevoegd.
-
02-03-2010, 15:55 #6Ruud S. GuestWaarom zou je een invoerveld op hidden willen zetten?
-
02-03-2010, 15:56 #7
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Lol. Onderdeel van een form, is dus een invoerveld. Want iedere programmeur weet dat je dat makkelijk kan omzeilen. (Weet je dat niet? Foei. Neem dan de basis nog maar eens door)
Aanvullend bericht:
Lol. Dat zou dan dus een beveiligingsrisico zijn. Ik kan namelijk dat invoerveld gewoon goed zetten, en vervolgens mijn naam aanpassen :-)Laatst aangepast door Chris Horeweg : 02-03-2010 om 15:57 Reden: Automatisch samengevoegd.
-
02-03-2010, 16:01 #8
- Berichten
- 257
- Lid sinds
- 15 Jaar
Lol. Onderdeel van een form, is dus een invoerveld. Want iedere programmeur weet dat je dat makkelijk kan omzeilen. (Weet je dat niet? Foei. Neem dan de basis nog maar eens door)
Aanvullend bericht:
Lol. Dat zou dan dus een beveiligingsrisico zijn. Ik kan namelijk dat invoerveld gewoon goed zetten, en vervolgens mijn naam aanpassen :-)
-
02-03-2010, 16:03 #9
- Berichten
- 297
- Lid sinds
- 15 Jaar
waardes in hidden fields kan je evengoed in sessions meegeven. Als je zegt dat enkel een geregistreerde gebruiker comments kan plaatsen moet je zijn naam uit de Sessie halen en niet uit een hidden field..
-
02-03-2010, 16:04 #10
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Mijn eerste reactie was een reactie op die van jou, omdat jij het geen invoerveld noemt. Dat is niet zo. Het kan door de gebruiker worden gemanipuleerd, dus is het niet te vertrouwen.
Ten tweede, het is wel degelijk een antwoord op zijn vraag. Hij vraagt of het juist is, ik zeg dat dat niet zo is. Sam hierboven heeft het juiste antwoord al gegeven.
-
02-03-2010, 16:09 #11
- Berichten
- 257
- Lid sinds
- 15 Jaar
Mijn eerste reactie was een reactie op die van jou, omdat jij het geen invoerveld noemt. Dat is niet zo. Het kan door de gebruiker worden gemanipuleerd, dus is het niet te vertrouwen.
Ten tweede, het is wel degelijk een antwoord op zijn vraag. Hij vraagt of het juist is, ik zeg dat dat niet zo is. Sam hierboven heeft het juiste antwoord al gegeven.
Verder vind ik het wel goed dat veiligheidsaspecten extra aangestipt worden. Ik ben het ook met je eens dat je dat veld niet als enige check moet gebruiken om een user te checken.
-
02-03-2010, 16:10 #12
- Berichten
- 297
- Lid sinds
- 15 Jaar
Sessions kan je uiteindelijk ook aanpassen en hijacken, maar daarom dat je uw sessions bvb moet beveiligen met een checksum en zodra deze niet meer klopt , de gebruiker automatisch afloggen.
En de vraag was niet of het technisch juist was , maar praktisch juist was.
(is dit goede php?? PHP van TS wel)
In het andere opzicht is het dus niet juist, omdat shorttags praktisch niet juist zijn..
-
02-03-2010, 16:17 #13
- Berichten
- 2.971
- Lid sinds
- 18 Jaar
-
02-03-2010, 16:26 #14
- Berichten
- 447
- Lid sinds
- 16 Jaar
Beste Ruud,
Dit kan je het best oplossen door te controleren welke gebruikersnaam dit is aan de hand van sessie of cookie. Neem aan dat de gebruiker eerst moet inloggen.
Zo heb je geen input hidden nodig, meer php correcter in mijn ogen.
Mvg,
Lars
-
02-03-2010, 16:31 #15
- Berichten
- 297
- Lid sinds
- 15 Jaar
Laatst aangepast door Sam Vloeberghs : 02-03-2010 om 16:42
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic