Re: PHP-some questions

From: Petr Pokorny <mail (zavinac)>
Date: 09. 01. 2004, 21:14 CET
Ondrej Podolinský napsal(a):
> Zdravim hlavy konvy znale PHP.
> V php skriptu s fci Header("Location: $HTTP_REFERER");

Ses si jistej tim, ze $HTTP_REFERER neco obsahuje?
Nemas vypnuty registr globals?

Ja bych si nejprve WGETem overil, ze muj PHP skript posila spravnou 
hlavicku location, asi takhle:

wget -S --referer=http://server/page.php http://server/page2.php

Kde page.php je stranka na kterou se vratis a page2.php obsahuje ten 
tvuj fragment kodu.


> A jeste jeden dotaz. Mozna mam blbe napsany skript na overovatni, ale
> zjistil jsem pripady na mych strankach, ze se nekdo nahodou lognul pod
> jinym uctem a pritom je na MySQL polozen jasne dotaz: pokud se rovna
> login i heslo udajum, tak se prihlas pod danym uctem a jeho id preved do
> tabulky s prihlasenymi uzivately spolu se sessions. Je chyba nekde ve
> kriptu, nebo muze selhavat MySQL 3.23.44 a dohodit tam jine cislo ID?

Na tohle aby clovek mel vesteckou kouli, a ne jednu :(
Duvodu muzou byt desitky.


-pp21-
Received on Fri, 09 Jan 2004 21:14:23 +0100

This archive was generated by hypermail 2.1.8 : 09. 01. 2004, 21:12 CET