Avatar billede mortenhh Nybegynder
31. marts 2005 - 17:15 Der er 12 kommentarer

Glemt kode

Hey...
jeg har fundet dette her på eksperten:

<?php
if ($send)
{
    include("/db.php");

    $result = mysql_query("SELECT * FROM users where brugernavn = '$brugernavn'") or die(mysql_error());
    $row    = mysql_fetch_array($result);
    $to = $row['email'];
    $subject = "Glemt Kode!";
    $body = "Hej " . $row['brugernavn'] . "!\nDit kodeord er " . $row['kodeord'] . "\n\nMed venlig hilsen - best regards - mit freundlichen Grüßen. ixuz.dk ";
    if (mysql_num_rows($result) > 0)
    {
    mail($to, $subject, $body, "from: ixuz@ixuz.dk");
    echo "<FONT FACE=\"Verdana\" SIZE=\"1\" COLOR=\"#000000\">Din kode til " . $row['brugernavn'] . " <BR>er blevet sendt til e-mail " . $row['mail'] . "</FONT>";
    }
    else
    {
    echo "Brugernavnet findes ikke";
    }
}

?>

Men jeg syntes ikke rigtigt det virker !?
er der nogle der ved hvad der er galt :) ?
Avatar billede rhandersen Nybegynder
31. marts 2005 - 17:17 #1
Fejlmelding?
Avatar billede mortenhh Nybegynder
31. marts 2005 - 17:46 #2
nej absolut ingen fejl ! :(
Avatar billede flash-man Nybegynder
31. marts 2005 - 17:52 #3
prøv at ændre denne linje

if ($send)

til

if ($_GET[send])
Avatar billede mortenhh Nybegynder
31. marts 2005 - 18:43 #4
hmm det hjælper stadig ikke...
Bare hvid side ?
Avatar billede rasmus-madsen Nybegynder
31. marts 2005 - 19:24 #5
er php installeret rigtigt ?
Avatar billede Slettet bruger
31. marts 2005 - 19:29 #6
<?php
if(!empty(($_POST['send']))
    {
        include("/db.php");
        $result = mysql_query("SELECT * FROM users where brugernavn = '". $brugernavn ."'") or die(mysql_error());
        $row = mysql_fetch_array($result);
        $to = $row['email'];
        $subject = "Glemt Kode!";
        $body = "Hej " . $row['brugernavn'] . "!\nDit kodeord er " . $row['kodeord'] . "\n\nMed venlig hilsen - best regards - mit freundlichen Grüßen. ixuz.dk ";
    if (mysql_num_rows($result) > 0)
        {
        mail($to, $subject, $body, "from: ixuz@ixuz.dk");
        echo "<FONT FACE=\"Verdana\" SIZE=\"1\" COLOR=\"#000000\">Din kode til " . $row['brugernavn'] . " <BR>er blevet sendt til e-mail " . $row['mail'] . "</FONT>";
        }
    else
        {
        echo "Brugernavnet findes ikke";
        }
    }
else
    {
    echo "
    <form action=\"\" method=\"post\">
    Brugernavn: <input type=\"text\" name=\"brugernavn\"><br><br>
    Kodeord: <input type=\"text\" name=\"kodeord\">
    <input type=\"submit\" name=\"send\" value=\"send\">
    </form>
    ";
    }

?>
Avatar billede Slettet bruger
31. marts 2005 - 19:31 #7
<?php
if(!empty(($_POST['send']))
    {
        include("/db.php");
        $result = mysql_query("SELECT * FROM users where brugernavn = '". $brugernavn ."'") or die(mysql_error());
        $row = mysql_fetch_array($result);
        $to = $row['email'];
        $subject = "Glemt Kode!";
        $body = "Hej " . $row['brugernavn'] . "!\nDit kodeord er " . $row['kodeord'] . "\n\nMed venlig hilsen - best regards - mit freundlichen Grüßen. ixuz.dk ";
    if (mysql_num_rows($result) > 0)
        {
        mail($to, $subject, $body, "from: ixuz@ixuz.dk");
        echo "<FONT FACE=\"Verdana\" SIZE=\"1\" COLOR=\"#000000\">Din kode til " . $row['brugernavn'] . " <BR>er blevet sendt til e-mail " . $row['mail'] . "</FONT>";
        }
    else
        {
        echo "Brugernavnet findes ikke";
        }
    }
else
    {
    echo "
    <form action=\"\" method=\"post\">
    Brugernavn: <input type=\"text\" name=\"brugernavn\"><br><br>
    <input type=\"submit\" name=\"send\" value=\"send\">
    </form>
    ";
    }

?>
Avatar billede Slettet bruger
31. marts 2005 - 19:32 #8
Anyways.. hvis du har dit form-script et andet sted, skal du lige tjekke om du bruger $_POST eller $_GET.
Avatar billede mysli Nybegynder
01. april 2005 - 23:26 #9
1. I det hele tager bør du bruge $_POST[''], så dit script bliver portabelt.

2. Desuden vil jeg foreslå at du ændrer folks kodeord når de beder om glem kodeord, af sikkerhedsmessige grunde. Hvis folk tilfældigvis bruger samme kodeord på flere sider.

3. Jeg kan gætte ud fra dit script at kodeordet ikke er krypteret på databasen, det bør du også overveje, igen af sikkerhedsmæssige grunde
Avatar billede mortenhh Nybegynder
02. april 2005 - 10:41 #10
Mysli: 2. Desuden vil jeg foreslå at du ændrer folks kodeord når de beder om glem kodeord, af sikkerhedsmessige grunde. Hvis folk tilfældigvis bruger samme kodeord på flere sider....

Ja hvis folk tilfældigt bruger det.. ! så har de jo slet ikke brug for det system..!
så derfor forstår jeg ikke hvorfor du vil gøre det sådan ??
Avatar billede mysli Nybegynder
02. april 2005 - 10:53 #11
De er på grund af udefra kommende personer.

Jeg kan se man skal indtaste brugernavn for at få tilsendt e-mail, og at du udskriver hvilken e-mail adresse kode bliver sendt til.

Så kender 'personen' hans e-mail. Ja, det er langt ude, men det sker.

Derfor mener jeg for det første, at det er bedst man skal bruge e-mail i stedet for brugernavn, til at få tilsendt sit kodeord, og for det andet bør kodeordet laves om.
Avatar billede Slettet bruger
02. april 2005 - 12:42 #12
Mysli din "Så kender 'personen' hans e-mail. Ja, det er langt ude, men det sker.". Hvis en person kender en anden persons e-mail adresse og har adgang til den, vil det altid volde problemer, og med hvilket som helst system vil 'personen' have mulighed for at "nappe" brugeren pass.

Jeg vil dog gerne støtte op om, at det altid er smartest at:

1. Kun have krypterede kodeord i databasen.
2. Selv generere et tilfældigt kodeord til folk der muligvis har glemt deres.
3. Bruge de allerede definerede globale variabler $_GET og $_POST.
4. Hvis du skal sende kodeord skal du _altid_ bruge $_POST.
5. Logge ip'en på alle personer der skifter/resetter passwords så du altid kan finde
  ud af, om der er sket en fejl.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester