Forum » Server-Side scripting » Imagecreatefrom / Session
Berichten: 470
avatar
Offline Stuur privebericht
Hallo,

Ik wil een image opslaan, dit lukt goed met het volgende stukje.

Code | Selecteer Alles
minimaliseren
1
2
$im imagecreatefromgif('http://www.example.com/img.php');
imagejpeg($im'img.jpg');


Echter wil ik het nu gebruiken, maar moet ik inloggen om de image op te halen.
Is er een manier om een cookie/session mee te sturen?

Alvast bedankt.

Pekeltje
17-05-2011 13:01
Dit topic is 106 keer bekeken door 25 verschillende leden
Reacties op: "Imagecreatefrom / Session"
1
Hmm
Berichten: 931
avatar
Offline Stuur privébericht
miss werkt dit?

Code | Selecteer Alles
minimaliseren
1
$_COOKIE['cooked'] = 1;


Code | Selecteer Alles
minimaliseren
1
2
3
4
5
6
7
8
9
<?php 
if(isset($_COOKIE['cooked'])) { 
  
// cookie bestaat 
  
... 
} else { 
  
// cookie bestaat niet 
  
... 

?>
17-05-2011 13:07
Berichten: 552
avatar
Offline Stuur privébericht
Zet dit er bij:

Code | Selecteer Alles
minimaliseren
1
$_SESSION['session'] = 1;


Met deze code kijk je dan of die bestaat:

Code | Selecteer Alles
minimaliseren
1
2
3
4
5
6
7
8
9
10
<?php
if(isset($_SESSION['session']))
  {
   
//session bestaat
  
}
else
  {
   
//inlog script
  
}
?>
17-05-2011 13:27
Hmm
Berichten: 931
avatar
Offline Stuur privébericht
mijne kan toch ook?
17-05-2011 13:28
Rapifia Europe
Berichten: 3716
avatar
Offline Stuur privébericht
@Habib10,

Cookies zijn NOOIT alleen veilig. Iedereen kan z'n eigen cookies aanmaken (cli?ntside op zijn eigen PC) en bewerken / verwijderen. Zo kan je dat dus nooit goed controleren. Altijd met sessies en cookies verwerken en eventueel het wachtwoord (in een hash!) meesturen, het moment van inloggen (dus gewoon de time() van dat moment) en het IP adres van de bezoeker. En uiteraard altijd alles opslaan in de database (user die inlogd, IP, timestamp). Dan heb je een stuk veiliger login systeem.
17-05-2011 13:58
lvfeo = wijsheid
Berichten: 336
avatar
Offline Stuur privébericht
@l.groot

je hebt wel gelijk dat cookies onveilig zijn maar wat je vertelt over sessions(en cookies?) beveiligen klopt niet helemaal.
session (en cookie) hijacking is nog steeds mogelijk.
17-05-2011 14:01
Rapifia Europe
Berichten: 3716
avatar
Offline Stuur privébericht
Ik zeg ook dat je dan een stuk veiliger systeem hebt. Alles is te kraken, zelfs iDEAL of andere grote bedrijven. Dus 100% veilig krijg je het niet maar als je dan ook nog met SSL (HTTPS) werkt dan heb je een relatief veilig systeem.
17-05-2011 14:04
lvfeo = wijsheid
Berichten: 336
avatar
Offline Stuur privébericht
@l.groot
Iedereen weet dat niks 100% is
Maar er zitten een paar simpele dingen bij dat je kan gebruiken om beter te beveiligen.
17-05-2011 14:10
Reageer op: "Imagecreatefrom / Session"
1
Je kan niet reageren omdat je niet bent ingelogd. Inloggen of Aanmelden