phpbar.de logo

Mailinglisten-Archive

Re[2]: [php] Vom versuch, blind Sessions zu kapieren.

Re[2]: [php] Vom versuch, blind Sessions zu kapieren.

Stefan Scherf php_(at)_phpcenter.de
Sat, 19 May 2001 02:04:47 +0200


Christian Kruse wrote:
> > $gnorf wird also durch den link verändert. Die Datei ruft sich selber
> > auf mit einer veränderten Variable (für eine Navigation). Wie man das
> > anders machen sollte, ist mir unklar.
> Vergesses (tm). Das ist eh gegen das Session-System, ausserdem wird
> beim session_start() die Variable $gnorf ueberschrieben - vorher
> natuerlich ist sie ganz normal mit dem erwarteten Wert vorhanden.

Vielleicht ist auch etwas in der Art gemeint:

bla.php:
---
<?PHP
session_start();
if( $kill == 1 OR !$bar ) {
	session_destroy();
	session_start();
	$foo = 0;
} else {
	session_register("foo");
	$foo = $bar;
}
echo "<a href=\"bla.php?bar=".($foo - 1)."\">zurück</a> - ";
echo "<a href=\"bla.php?bar=".($foo + 1)."\">weiter</a>";
echo "<br><br>$foo<br><br>";
echo "<a href=\"bla.php?kill=1\">reset</a>";
?>
---

Gruss + Gute Nacht

Stefan



php::bar PHP Wiki   -   Listenarchive