27. december 2004 - 04:57Der er
30 kommentarer og 1 løsning
store og små bogstaver i URL
Goodag
Vi er lige flyttet server, og jeg har så fundet ud af på vores nye server ser den forskel på store og små bogstaver i URL'en. Den gamle server: ?Bruger=Hans ?Bruger=hans Det var den lige glad med, men det er vores nye server altså ikke. Så jeg ville høre om man kan inkludere et stykke kode på alle siderne, så vi ikke skal til at rette i 500 links.
150 til den som kommer med en løsning på dette problem.
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Ja, men jeg kan jo ikke vide brugerne af siden gør..
$bruger = strtolower($_GET['Bruger']) vil ikke holde, da deres navne bliver taget ud af db'en om smidt i URL'en, altså, jeg ved ikke om de hedder noget med storebogstaver eller ej.
Men er der noget jeg kan gøre, så ingen links er case sensitive?
Okay.. Hvis php er case sensitive, kan i så ikke give mig en forklaring på dette?: $usertjek = mysql_query("SELECT * FROM du_users WHERE username='".$_GET['Bruger']."'"); $usertjek_sql = mysql_num_rows($usertjek); if($usertjek_sql > 0){
Antager vi at der står HANS i databasen, men skriver hans i URL'en, vil dette stadig give et output som hans findes, selvom der står HANS i databasen.
morteeart: Det er ikke alle der er så gode til php somdig, men laver tingene efter vores bedste kunnen. Så nej, har ikke opbygget den i looops eller poopb eller boobs.
Måske kan du lave et script der trækker alle brugernavnene ud af db, giver dem en strtolower("bruger") og derefter updater dem. har ikke lige tid til at komme med koden. Derefter sørger du for at når brugere opretter sig i databasen bliver deres brugernavn indsat med strtolower(). Og så skal søgningen naturligvis også anvende strtolower()
Hvad siger du til Kommentar: morteeart 27/12-2004 15:05:59 Jeg syness ikke at det lyder til at jeg har spor lyst til at hjælpe dig i fald det er korret.
problemet er, jeg tjekker fx om en bruger kigger i sin egen gæstebog, hvor ejeren ikke har tilladelse til at skrive. Så jeg tjekker med: $usertjek = mysql_query("SELECT username FROM du_users WHERE username='".$_GET['Bruger']."'"); $usertjek_sql = mysql_num_rows($usertjek); if($usertjek_sql > 0){ if($_GET['Bruger'] == $_SESSION['username']) {
Den tjekker om brugeren er i db'en, og om det er brugeren selv som kigger på siden. Men hvis han retter hans navn i URL'en, til store elller små bogstaver som de ikke bliver brugt i databasen, så har han adgang til at skrive i den.
Ja, det er jo nemt nok at sige. Kan du bevise det ikke er dig? Karma er grundlæggende inderligt ligegyldigt, men for mit vedkommende står jeg stille i dette spørgsmål indtil videre.
Man er desværre ikke uskyldig indtil det modsatte er bevist, med det elendige karmasystem vi har her. Den karma bliver lagt 1 minut efter dit sidste indlæg her, på et tidspunkt hvor der ikke er mange brugere. I karmaen anvendes "omg" som du også bruger. Det er indicier, ikke andet. Men du kan modbevise det er dig, og så får du hjælp. Sværere er det ikke.
Og her skulle jeg så skrive hvordan du kunne bevise det ved at lægge en ny karma-beskrivelse, men det jeg ville foreslå er jo li'så hullet et bevis, som alt det andet. Klag din nød til IDG over at deres elendige karmasystem ødelægger muligheden for at få kvalificeret hjælp på eksperten.dk.
Jeg holder mig til dit råd fra 17:58:48, og holder min mund.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.