Meintest du, dass man das durch deinen Code ersetzt ? Und wo kommt dann der unset Befehl hin ?
hat sich erledigt...funzt eh nicht..JoSsiF hat recht...ich dachte unset würde das $REQUEST aus dem speicher hauen...war wohl nix ...
Meintest du, dass man das durch deinen Code ersetzt ? Und wo kommt dann der unset Befehl hin ?
Ok, ich habe das Problem jetzt "umgangen" indem ich den Eingabeteil ausgelagert habe in "eintrag.php". Damit sollte die Gefahr zwar nicht mehr direkt bestehen, aber ist halt die Frage, obs komfortabel ist ???
Zum Download (Version 1.1d)
Anguggen
Mir fällt gerade was auf, und zwar funzt das "Löschen" Script von Spawn zwar, allerdings wird immernur der erste Eintrag (der älteste) gelöscht und nicht der, den man ausgewählt hat.. Ist jetzt nicht schlimm, aber könnte vielleicht ein bisschen ärgerlich sein, wenn ein anderer Webmaster es ausprobiert bei SEINEM Gästebuch..
Mir fällt gerade was auf, und zwar funzt das "Löschen" Script von Spawn zwar, allerdings wird immernur der erste Eintrag (der älteste) gelöscht und nicht der, den man ausgewählt hat.. Ist jetzt nicht schlimm, aber könnte vielleicht ein bisschen ärgerlich sein, wenn ein anderer Webmaster es ausprobiert bei SEINEM Gästebuch..
so....hab das löschenscript jetzt in ein ACP verfrachtet mit login und so...dann kann man dort auch noch andere sachen "reinscripten" wie zum beispiel das kommentieren oder editieren von einträgen..hatt ich jetzt aber keine lust zu ...
download : http://devel.crazycatsoft.de/files/CHGB_V1_2b.zip
gruß der rausgeschmissene...äääh...Jan
ja..da hab ich en biss rumhantiert mit den sessions...ich übergeb bei jedem link die session_id mit so das jemand der cookies nicht akzeptiert trotzdem in den admin bereich kommt. normalerweise solltest du aber zumindest 1 mal über den loginbereich gekommen sein..egal..ich glaub ich hol das wieder raus so das es nur mit cookies läuft..alles andere kann sich dann mal bei gelegheit ein anderer angucken...was die sicherheit des passwortes betrifft...das ist ja in der config.inc.php als md5 gespeichert. Also selbst wenn jemand den deinen code der config auslesen kann weis er immer noch nicht was es für ein passwort ist (aber alles ist machbar ich weis, aber es geht hier ja rein um 0815 benutzer )
da fällt mir gerade brühwarm ein das ich bei der abfrage zwar das passwort überprüfe aber den namen nicht ...tztztz..die hitze macht einem echt zu schaffen *schwitz* *brutzel* *kernschmelze*
Viel lesenswertes haben wir entdeckt. Nett anzusehen, die webseite ...
Viele Grüße aus dem Teutoburger Wald
http://www.snukk.de
sag mal, wo ist eigentlich die aktuelle version vom guestebuch? wir koennten die dann hier mal richtig verlinken - deine links gehen nämlich alle nicht
Hi Leute,
ich hab mir mal gedacht, mach ich mal wieder was sinnvolles () und gugg mir nochmal die Source an. Jetzt hab ich ja mittlerweile große Kenntnisse über PHP erlangt (nicht zuletzt durch HomePH Design) und habe ein wenig gescriptet:
http://www.derolleschwoebel.de/downloads/ch_gb_v1.5.zip
Ich habe die Source jetzt aufgeräumt, das Gästebuch umfasst jetzt wieder eine Datei (trotzdem mit einer Reloadsperre, also kann man nicht einen Eintrag beliebig oft durch F5 eintragen).
Außerdem kann man nun zwischen mehreren Designs wählen, die man im Konfigurationsteil einstellen kann, oder das Design (in der Datei) selbst schreiben (mit Vorgaben bzw. Hilfen).
CHMOD-Rechte werden nun vom Gästebuch auch selbstständig gesetzt, außerdem hab ich jetzt eine Überprüfung drinnen, ob Eingaben bei Homepage und email gemacht wurden, wenn nicht, dann werden die Links ausgeblendet, das wirkt so professioneller
Anzuguggen hier:
http://www.derolleschwoebel.de/downloads/guestbook.php
Achja, anstatt den Textlinks für HP und email hab ich zwei Grafiken verwendet, dadurch können die beiden anderen Zellen breiter werden und dadurch auch lange Namen (fast) immer in einer Zeile dargestellt werden.
Die Konfiguration ist jetzt ebenfalls einfacher.. Ich hab mir mal erlaubt, diese Version als 1.5 zu bezeichnen
achja, ich weiß nicht, ob das Problem schon gelöst wurde aber, ich würde es mit
explode() versuchen, Infos darüber findest du im PHP-Manual, meiner Meinung nach, die Effektivste möglichkeit ein GB zu Proggen, allein schon, weil das Design nicht direckt in der Txt Datei gespeicher wird.
Ansonsten halt MYSQL , aber das halt wieder ne Nummer komplizierter hab mich auch ca. 1 Jahr davor gedrückt
« HOMEPAGE VORLAGEN | Account » | ||