Avatar billede ttopholm Nybegynder
30. juni 2004 - 11:20 Der er 18 kommentarer og
1 løsning

Overføre variabler skjult

Er du muligt at overfører variabler skjult til en anden side, så de ikke står i adressenbaren, og der må ikke bruges sessions.


/Tue
Avatar billede fennec Nybegynder
30. juni 2004 - 11:22 #1
<form method="post">
Avatar billede ttopholm Nybegynder
30. juni 2004 - 11:23 #2
den kan jeg ikke bruge.. da det ikke må postes...
Avatar billede keysersoze Ekspert
30. juni 2004 - 11:26 #3
hvis adressen, session og forms ikke er brugbare, så må du næsten benytte en database. Den kræver dog en form for genkendelse også, og det må jo også næsten være sessionid eller querystring. Kan ikke rigtig se andre muligheder
Avatar billede fennec Nybegynder
30. juni 2004 - 11:30 #4
Ja det begynder at blive svært.
Bare af nysgerighed, er der en grund til at du ikke kan bruge session's??
Avatar billede ttopholm Nybegynder
30. juni 2004 - 11:32 #5
Det kunne jeg også, ville bare se om der et alternativ til sessions
Avatar billede keysersoze Ekspert
30. juni 2004 - 11:48 #6
du kan benytte applications, men så risikerer du at en bruger overskriver en andens værdier
Avatar billede keysersoze Ekspert
30. juli 2004 - 12:50 #7
kommet videre?
Avatar billede ttopholm Nybegynder
30. juli 2004 - 16:08 #8
Nej ikke rigtig.... Men det er ikke aktuelt mere...
Avatar billede keysersoze Ekspert
30. juli 2004 - 16:17 #9
om det er aktuelt nu er ligemeget - spørgsmålet var aktuelt dengang du stillede og det er dig selv der ikke har fulht op på det og du er derfor årsag til at det er gået i stå.

Alle muligheder er givet - og du havde rig mulighed for at spørge ydeligere.

Så lidt bedre grund til at lukke ellers vil jeg se hvad en coadmin siger
Avatar billede razor Nybegynder
25. august 2004 - 11:15 #10
Fremfor at anmelde gutten, vil jeg anbefale dem der foeler sig snydt for points, at benytte karma-funktionaliteten. Det er blandt andet lige praecis derfor den er der. Saa faar andre brugere ogsaa mulighed for at blive advaret foer de hjaelper en bruger der problemer med at uddele points til de brugere der benytter deres fritid til at hjaelpe. Det tror jeg ogsaa virker mere motiverende for den paagaeldende spoerger.
Avatar billede ttopholm Nybegynder
25. august 2004 - 13:19 #11
Her er den løsning jeg fandt...
key1 = "Lhn2trcS3zHmvktdq637cX8t3nXSXfyeip9znYyLubt4q4aqb"

'has data been sent?
'if so update session and redirect 
If Trim(request("xsessdestpath"))<>"" Then XSess2()

FUNCTION XSess(xsesspath, destpath)
' pass this session to xsesspath,
' xsesspath is the path to THIS script on the destination
Dim q
q = "xsessdestpath=" & hsh(destpath) & "&"
For Each s In Session.Contents
  If Not IsArray(Session(s)) Then
    q = q & hsh(s) & "=" & hsh(Session(s)) & "&"
  End If
Next
'redirect to xsesspath
Response.Redirect (xsesspath & "?" & q)
END FUNCTION

FUNCTION XSess2()
Dim dest, a
'decrypt the query and set the session
for each a in Request.Querystring
  If (a<>"xsessdestpath") Then
    Session(dhsh(a)) = dhsh(Request.Querystring(a))
  Else
    dest = dhsh(Request.Querystring(a))
  End IF
next
'redirect to destination
Response.Redirect dest
END FUNCTION

'Supporting encryption functions:

FUNCTION hsh(h)
  hsh = Server.Urlencode(EncryptIt(h, key1))
END FUNCTION

FUNCTION dhsh(h)
  dhsh = DecryptIt(h, key1)
END FUNCTION

Function EncryptIt(it, key)
    Dim keylen, size, encryptstr, keymod, i
    keylen = Len(key)
    size = Len(it)
    encryptstr = ""
    On Error Resume Next
    For i = 1 To size Step 1
        keymod = (i Mod keylen) + 1
        encryptstr = encryptstr & Chr(Asc(Mid(it, i, 1)) + Asc(Mid(key, keymod, 1)))
    Next
    EncryptIt = encryptstr
End Function

Function DecryptIt(it, key)
    Dim keylen, size, decryptstr, keymod, i
    keylen = Len(key)
    size = Len(it)
    decryptstr = ""
    On Error Resume Next
    For i = 1 To size step 1
        keymod = (i MOD keylen) + 1
        decryptstr = decryptstr & Chr(Asc(Mid(it, i, 1)) - Asc(Mid(key, keymod, 1)))
    Next
    DecryptIt = decryptstr
End Function

Den kryptere det istedet....
Avatar billede ttopholm Nybegynder
25. august 2004 - 13:24 #12
Synes det er lidt.. vildt at blive så negativ, fordi man er lidt langtid over at svare tilbage. og da man ikke rigtig kan huske ens løsning, siger man at det ikke er aktuelt mere, og så bliver man sablet ned... Men eftyer at havde rodet rundt i 2 timer nu, for at finde den er den her....
Avatar billede keysersoze Ekspert
25. august 2004 - 16:04 #13
razor -> hvis ikke man må benytte funktionen "anmeld snyd" til at anmelde potentielt snyd - hvad skal den så bruges til?

ttopholm >> den løsning du fandt - hvis ikke du vil bruge session, og ikke du vil sende noget i querystring, hvordan opfylder dit kodeeksempel så dine krav?
Avatar billede ttopholm Nybegynder
25. august 2004 - 16:18 #14
Jeg ved godt, den indeholder begge dele, men nu ser det mere sort ud end bare en session... Selvom en session også ser sort ud... Jeg var ikke lige til applikation det var derfor, jeg acc. min og ikke din.. Og der er som sagt ikke noget snyd.. jeg forkastede din løsning og valgte den jeg selv fandt.. selvom den brugte de ting jeg i starten ikke ville bruge... Men man har jo ret til at ændre sin mening og det gjorde jeg så....
Avatar billede fennec Nybegynder
25. august 2004 - 16:39 #15
Jeg kan så bare ikke se hvad du har vundet ved at kryptere data i session. Hvis nogen kunne hacke sig frem til session data (hvilket jeg har svært ved at forstille mig), opdager de hurtig at det er krypteret. Og uden at vide rigtig meget om det, kunne jeg forstille mig at det var betydelig lettere at få fat i filen på serveren, som kryptere og dekryptere, end det er at få fat i selve session værdierne...

Det er jo altid filerne hackere går efter.
Avatar billede ttopholm Nybegynder
25. august 2004 - 16:41 #16
ja... måske.. men der vil jo altid være et par der stopper når de ser krypteringen
Avatar billede razor Nybegynder
26. august 2004 - 10:09 #17
keysersoze >

Jeg paapegede bare at karma var en bedre loesning. CoAdmin kan ikke goere meget andet end at sige til den paagaeldende bruger at det maa man soerme ikke, og hvis brugeren goer det flere gange deaktivere ham.

Det er en dum loesning. Hvis nu man istedet kunne hjaelpe brugeren paa vej ved at give ham en daarlig karma for det (med noejagtig reference til spoergsmaalet) - saa goer han det ikke igen - for alle har vel en motivation for at holde sin karma nogenlunde positiv? Det kunne vaere andre brugere kunne se at det er hvad der sker naar man proever at loebe om hjoerner med en ekspert :)

Efter min mening skal coadmins kun bruges hvis ikke man paa nogen andre maade kan faa loest problemet, ellers ender vi med at det hele bare bliver "Det bliver sagt til de voksne!"-agtigt.

Men det er fint nok at anmelde - jeg tror bare det andet har langt stoerre effekt.
Avatar billede keysersoze Ekspert
26. august 2004 - 10:38 #18
at bedømme ud fra mange på E så ser de fleste bort fra karma i det hele taget - så spørgsmålet er om det har så stor en effekt alligevel.
Avatar billede razor Nybegynder
26. august 2004 - 10:45 #19
Det er nok bare fordi folk ikke har laert at bruge karmaen rigtigt endnu. Jeg tror ikke du finder nogen der rent faktisk er ligeglade med hvor daarlig karma de har.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester