Sessie wordt uit het niets geleegd?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Niek

Niek

25/10/2008 12:21:00
Quote Anchor link
Ik zit met een vreemd probleem. Ik heb de onderstaande pagina, $_SESSION['inkoper'] is een integer. Als ik op post klik, verwijderd hij een monteur, maar leegt hij ook $_SESSION['inkoper']! Ik heb werkelijk waar geen idee hoe dit kan.. Weet iemand misschien hoe dit zit?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<?php
if(isset($_SESSION['inkoper'])) {


            $id = addslashes($_GET['id']);
          
            $query = "SELECT * FROM monteurs WHERE id = '$id' LIMIT 1";
            $result = mysql_query($query);
          
            while($inkoper = mysql_fetch_array($result)) {
                $naam = $inkoper['naam'];
            }

                  
            if(is_numeric($id)) {
                if($_POST['delete']) {
                    $query = "DELETE FROM `monteurs` WHERE id = '$id' LIMIT 1";
                    $result = mysql_query($query);
                  
                    print '<p>De inkoper <b>' . $naam . '</b> is succesvol verwijderd! Je wordt nu doorverwezen..</p>';
                    print '<meta http-equiv="refresh" content="3;URL=index.php?p=monteurs_inkopers" />';
                }

                else {
                    print '<form method="post" action="index.php?p=monteurverwijderen_inkopers&id=' . $id . '">
                    Weet je zeker dat je de inkoper <b>'
. $naam . '</b> wilt verwijderen?<br>
                    <input type="submit" name="delete" value="Verwijderen">
                    </form>'
;
                }
            }

            else {
                print 'Hacking attempt!';
            }
  
  
}

else {
    print '<p class="melding">Je moet ingelogd zijn om deze pagina te kunnen bekijken.</p>';
}

?>


Alvast hartelijk bedankt.
 
PHP hulp

PHP hulp

22/12/2024 12:03:22
 
- -

- -

25/10/2008 16:24:00
Quote Anchor link
Backticks, nee. Print? Waarom niet gewoon echo? Variabelen in een quote. Je id doe je niet goed beveiligen.

Heb je session_start bovenaan je script staan?
 
Niek

Niek

25/10/2008 16:40:00
Quote Anchor link
Hoezo beveilig ik mijn id niet goed?

Print of echo maakt verder niets uit. Scriptje wordt geinclude, dus session_start() is aanwezig..
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.