Beiträge von MAD

    Hi,

    habe ein Problem mit der Syntax.
    Wie schreibe ich diese Anweisung richtig:

    Code
    $var= "Bitte hier klicken:/n[url='http://www.domain.de/index.php?action=signin&nr='session_id()'']http://www.domain.de/index.php?action=signin&nr=session_id()[/url]/n/n";

    Hi,

    löse es nun wie folgt:

    Login:

    Logout:

    Code
    if($action=="logout"){
    session_unset();
    session_destroy();
    }


    Beides wird in die index.php included. die IndexSeite sie so aus:


    Es tut wunderbar!

    Zum Ablauf:

    Beim Login wird wird die session gestartet. DB Abfrage (fehlt hier) ob Name und Passwort stimmen. Dann wird die $session =SessionID.

    Beim Logout einfach alle Sessionvariablen löschen und die Session zerstören.

    Auf der Index Seite werden die Variablen definiert. Hatte ich erst auch beim Login, da der Login aber erst aufgerufen wird wenn das Formular abgeschickt wird hatte ich dann die Variablen später nicht mehr definiert. So läuft es jedenfalls.

    Frage: Kann es sein, das wenn die Session automatisch gestartet wird wenn ich SessionVariable definiere?

    Existiert eine SessionID ohne das ich eine Session gestartet habe?

    Hi,

    das mit der Sicherheitslücke war mir nicht bewußt, habe die Session gleich oben auf der indexseite gestartet, ob er einlogged oder nicht. Werde ich ändern!

    Kann mein Problem glaube ich präzisieren. Wenn ich auf den Back Button klicke sendet der browser die Login daten erneut und deshalb kann man sich wieder einloggen - auch Sicherheitslücke!

    Zum Login:
    Speichere die SessionID in der DB und frage dann auf den geschützten Seiten nach der User Id (session Variable). Wenn vorhanden dann gleiche ich die SessionID mit dem gespeicherten Wert in der DB ab.

    Zum Logout.
    Jetzt wird die Session zerstört, die Session Variablen gelöscht und die SessionID aus der DB gelöscht.

    Wenn der browser jetzt die Daten erneut sendet (Back button) habe ich die gleiche SessionID in der DB stehen wie vorher?!

    Kann man da was machen?

    Hi,

    mache meinen Logout so:

    Code
    //ausloggen
    if($action=="logout"){
    session_unset();
    session_destroy();
    session_start()}

    Wenn ich aber nun auf den back Button des Browser klicke bin ich wieder eingelogged... Kann man das irgendwie verhindern? Wollte keine Cookies setzen um das zu lösen.

    Wird durch session_destroy() eigentlich die SessionID komplett gelöscht oder wird bei einem erneuten session_start() die gleiche SessionID verwendet wenn ich den Browser zwischendurch nicht schließe?

    Hi Leute mit folgendem Befehl versuche ich eine SQL Tabelle zu erstellen:


    Jetzt bekomme ich folgende Fehlermeldung:

    Code
    MySQL meldet:
    
    
    Fehler in der Syntax bei '(10) NOT NULL, `datum_start` DATETIME(19), `datum_ende` DATETIME' in Zeile 1.

    Habe die Tabelle über PHP MyAdmin versucht zu erstellen und finde den Fehler nicht...Sieht ihn jemand?

    Hi,

    mit PHP lade ich Bilder hoch. Direkt nach dem upload wird aus dem Bild per PHP noch ein Thumb erstellt. Offline funkt es doch online bekomme ich eine Fehlermeldung, die ch nicht schnalle...
    Das Bild ist oben, doch das Thumb tut nicht.

    Teil des Scripts:

    Fehlermeldung:

    Code
    Warning: imagejpeg(): Unable to open 'images/galerie/thumbs/thumb_Rettungsgruppe.JPG' for writing in /XXX/XXX/XXX/XXX/studies/inc/bild_resize_gal.inc.php on line 36

    Zeile 36 ist hintendran gekennzeichnet...

    Hi,

    folgendes Script funtioniert nicht:

    Der Browser bringt zwar ein Fenster, aber wenn Passwort und Benutzer eingegeben werden, kommt das Fenster immer wieder.

    Habe den Schnipsel aus folgendem Thread, den ich aber nicht weiter benutzen wollte...
    https://www.forum-hilfe.de/viewtopic.php?t=11343&start=15

    Kann es sein, daß diese Sache lokal nicht tut (habe nen Apachen installiert) sondern nur online?


    edit: Es steht ganz oben ohne Leerzeile davor!

    Hi Modula,

    der Palm Desktop kann bei mir nur als .dba-Datei exportieren. Diese Datei mächte ich dann per FTP ins Netz laden und dann auslesen.

    Die Mögliuchkeit über .csv ist mir bekannt, er exportiert nur nichts als .csv ... :( (mein Palm ist vielleicht auch nicht der neueste, 2002 oder so ) :lol: :lol: