GET-Variable in Adresse, "verstecken"
Klingon
- php
Guten Abend,
ich baue gerade an einer Community, und übergebe die UserID der einzelnen Mitglieder stets mittels $_GET.
Ich habe bei anderen Communites gesehen, dass dies eine übliche vorgehensweis ist. Man sieht jedoch des öfteren, dass bei communites die verschleiert ist,... so zB. UserID=# etc....
Gibt es eine Methode die Get-Variablen zu verstecken oder diese zumindest so zu codieren, dass hier die UserID in der Adresse nicht sofort erkenntlich ist.
Danke für Hinweise,
Klingon
Hello,
Gibt es eine Methode die Get-Variablen zu verstecken oder diese zumindest so zu codieren, dass hier die UserID in der Adresse nicht sofort erkenntlich ist.
Wozu?
Was machst Du mit der User-ID?
Sind die Community-Seiten nun öffentlich, oder nicht?
Harzliche Grüße vom Berg
http://www.annerschbarrich.de
Tom
an sich schon, aber wozu muss jemand wissen, welche UserID ein Mitglied intern zugeordnet bekommt?
Grüsse,
Klingon
Hello,
an sich schon, aber wozu muss jemand wissen, welche UserID ein Mitglied intern zugeordnet bekommt?
Wenn sie nur intern ist, was sucht sie dann beim Browser?
Harzliche Grüße vom Berg
http://www.annerschbarrich.de
Tom
Sie dient dazu um im nächsten Skript nicht wieder eine Datenbankabfrage machen zu müssen.... welche ID der User hat.
...also um darauf basierend die anderen Daten des Users aufrufen zu können.
Grüsse,
Klingon
Hello,
Sie dient dazu um im nächsten Skript nicht wieder eine Datenbankabfrage machen zu müssen.... welche ID der User hat.
Warum eröffnest Du dann nicht eine Session, und speicherst die Daten im der zugehörigen Array $_SESSION?
Harzliche Grüße vom Berg
http://www.annerschbarrich.de
Tom
Hallo,
Warum eröffnest Du dann nicht eine Session, und speicherst die Daten im der zugehörigen Array $_SESSION?
Ich als User habe ja eine Session, es geht jedoch um die anderen User die ich anklicke.
Grüsse,
Klingon
Hallo!
Ich als User habe ja eine Session, es geht jedoch um die anderen User die ich anklicke.
Warum klickst du deine User an? Wenn ich einer deiner User bin und du klickst mich einfach so an, wenn ich vor meinem Computer sitze, kann ich ganz schön ungemütlich werden! *SCNR* :-)
mfg
frafu
*lach*...
na das ist aber informativ... hier wird dir geholfen :)
Hallo!
na das ist aber informativ... hier wird dir geholfen :)
Dann formulier mal deine Frage genauer. Ich kann mit "User anklicken" nichts anfangen.
mfg
frafu
Hi Klingon,
...also um darauf basierend die anderen Daten des Users aufrufen zu können.
Das hört sich gefährlich an! Was passiert wenn ich in der URL einfach die ID ändere? Bin ich dann als der "andere User" tätig? Unter Umständen hast du da ein paar dicke Sicherheitslücken drin...
MfG, Dennis.