Avatar billede m_bold Praktikant
26. marts 2006 - 17:21 Der er 11 kommentarer og
1 løsning

$_SERVER['HTTP_REFERER'] er tom

Hej.

Jeg har brug for at tjekke, hvilken side brugeren kommer fra, når han kommer ind på en bestemt side.

Jeg har prøvet med $_SERVER['HTTP_REFERER']; men når jeg udskriver den, er den bare tom.

Nogen der kan hjælpe?
Avatar billede coderdk Praktikant
26. marts 2006 - 17:59 #1
Det er den korrekte variabel. Du kan bare aldrig regne med at der kommer noget information med i den, og hvis der gør, om informationen er korrekt.
Avatar billede m_bold Praktikant
26. marts 2006 - 18:02 #2
Ok. Så må der findes en anden mere pålidelig metode at gøre det på...?
Avatar billede erikjacobsen Ekspert
26. marts 2006 - 18:07 #3
Nej. Denne information er noget som browseren kan vælge at give, men som også kan frasorteres af diverse sikkerhedsprogrammer. Men når den kommer, så er det kun fordi man trykker på en knap eller et link på en side. Hvis jeg er ikke på www.supersexytortoises.com og skriver din adresse i adresselinien, eller vælger et bogmærke, så får du i hvert fald ingenting ;)
Avatar billede erikjacobsen Ekspert
26. marts 2006 - 18:08 #4
/Hvis jeg er ikke på/=/Hvis jeg er inde på/
Avatar billede m_bold Praktikant
26. marts 2006 - 18:12 #5
Ok. Så må jeg jo finde på noget andet.

Mit problem er, at jeg har lavet en webshop og vil sørge for, at man ikke kan gå direkte til bekraeftelse.php ved at indtaste en specifik URL i adressefeltet. Findes der andre måder at løse det på?
Avatar billede erikjacobsen Ekspert
26. marts 2006 - 18:13 #6
Du kan opbevare hvor brugeren er i en session-variabel
Avatar billede m_bold Praktikant
26. marts 2006 - 18:40 #7
Jeg kører webshoppen på ved fribetaling med deres SSL-certifikat. Det gør at jeg ikke har mulighed for at behandle sessions mens jeg viser sider med SSL'en (siger de...). Så det tror jeg ikke er en mulighed.
Avatar billede erikjacobsen Ekspert
26. marts 2006 - 19:34 #8
Så har de vel et forslag til hvordan?
Avatar billede dcheng Novice
27. marts 2006 - 14:38 #9
HMm jeg har måske en der kan bruges... du kan lave en "kode" som er genereret af fx. session id, en streng efter kryptering af ens ip adresse eller noget.. bare en streng som man ikke kan gætte som bruger...

inde i formen før bestillingen kan du lave en

<INPUT type="hidden" name="security_code" value="<? echo $krypteret_streng ?>">

også i bekræftelses

<?
if($POST_['security_code']==$security_code) {
// send mail og skriv i database osv..
} else (
// Det er ikke godt nok, du skal acceptere betingleserne... blah bla
)
Avatar billede m_bold Praktikant
27. marts 2006 - 15:10 #10
Jeg har nu kontaktet fribetaling, og de har givet mig en beskrivelse på, hvordan jeg sikrer mig vha. MD5 kryptering. Man skal bruge validatemd variablen som foreskrevet på https://www.fribetaling.dk/kortbetaling.htm.

Og det virker.
Avatar billede dcheng Novice
27. marts 2006 - 15:19 #11
ok jeg bruger freeway.dk og deres relay system.. der virker faktisk fint og der man man bruge sessions uden problemer...
Avatar billede m_bold Praktikant
06. juni 2006 - 18:58 #12
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester