nach login/logout auf andere seiten weiterleiten |
stormjedi
Mitglied
Dabei seit: 28.01.04
Beiträge: 7
|
|
wäre doch auch einfacher gegangen, indem man in der login.php oder logout.php die variabel $url einfach änder
php: |
1:
|
$url="index.php?sid=$session[hash]"; |
|
in
php: |
1:
|
$url="deinwunsch.php?id=egalwas&sid=$session[hash]"; |
|
und fertsch.
|
|
28.01.04 15:29 |
Finden
Als Freund hinzufügen
|
|
Jan
Mitglied
Dabei seit: 16.01.04
Beiträge: 537
Herkunft: Langelsheim im Westharz Forenversion: 2x2.1.4
Themenstarter
|
|
ja ne - der hack bewirkt ja, dass man auf verschiedene seiten (nach wahl) weiterleiten kann, und nicht auf eine bestimmte.
login.php?redirect=index.php leitet auf index.php weiter,
login.php?redirect=thread.php?goto=lastpost:threadid=2356789 auf thread.php?goto=lastpost&threadid=2356789 ...
__________________ Cu, Jan
Homepage:
-www.harz-biketouren.de
|
|
28.01.04 16:06 |
E-Mail
Finden
Als Freund hinzufügen
|
|
Jan
Mitglied
Dabei seit: 16.01.04
Beiträge: 537
Herkunft: Langelsheim im Westharz Forenversion: 2x2.1.4
Themenstarter
|
|
ja ne, sonst wärs ja keine grosse veränderung - einfach den link ändern
:rolleyes:
__________________ Cu, Jan
Homepage:
-www.harz-biketouren.de
|
|
28.01.04 19:31 |
E-Mail
Finden
Als Freund hinzufügen
|
|
stormjedi
Mitglied
Dabei seit: 28.01.04
Beiträge: 7
|
|
eigentlich hab ich doch noch was zu sagen, wollts ma verkneifen, aber was solls...
wenn man in den templates die ein login aufweisen (sind ja net viele) ein neues input hidden macht mit dem namen url und dem aktuellen skriptnamen samt query als value, dann braucht man garnix an der login.php zu ändern. es ist bereits alles vorhanden für eine erfolgreiche veränderung...
zB:
Zitat: |
WICHTIG: in den links, wo hingeleitet werden soll, müssen alle '&'-Zeichen ersetzt werden! entweder mit ':','|',';','/'! sucht euch eins der zeichen aus. |
|
|
04.02.04 10:26 |
Finden
Als Freund hinzufügen
|
|
Jan
Mitglied
Dabei seit: 16.01.04
Beiträge: 537
Herkunft: Langelsheim im Westharz Forenversion: 2x2.1.4
Themenstarter
|
|
Zitat: |
Original von stormjedi
eigentlich hab ich doch noch was zu sagen, wollts ma verkneifen, aber was solls...
wenn man in den templates die ein login aufweisen (sind ja net viele) ein neues input hidden macht mit dem namen url und dem aktuellen skriptnamen samt query als value, dann braucht man garnix an der login.php zu ändern. es ist bereits alles vorhanden für eine erfolgreiche veränderung...
zB:
Zitat: |
WICHTIG: in den links, wo hingeleitet werden soll, müssen alle '&'-Zeichen ersetzt werden! entweder mit ':','|',';','/'! sucht euch eins der zeichen aus. |
|
is dann aber register_global = ON, müsste dann der redirect mit $_POST[url] sein...
__________________ Cu, Jan
Homepage:
-www.harz-biketouren.de
|
|
08.02.04 12:01 |
E-Mail
Finden
Als Freund hinzufügen
|
|
|