• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

admin beveiliging werkt niet zoals het moet.

  • ruttydm
  • 10 november 2013 om 19:47
  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 19:47
    • #1

    Ik was even bezig een simpel systeempje te maken dat alleen ik de admin content kan zien
    maar nu kan iedereen deze content zien, zelfs niet ingelogd.

    PHP
    <!--beveiligd-->		
    				<?PHP
    // Error reporting aanzetten
    ini_set("display_errors","on"); // Overschrijf de php.ini waarde.
    error_reporting(E_ALL); // Alle errors weergeven
    $gebruikersnaam = !$login->get_login_info();
    $admin = "ruttydm"	
    ?>
    <?php									
    if ($gebruikersnaam = $admin) {
        // admin   
    	echo"
                                   <h1>admin</h1>                           
    		";
    }
    else { ?>
    <?php
    
    
    	?>
    <?PHP
    }	
    ?>
    <!--einde beveiligd-->
    Toon Meer

    Hoe komt het dat iedereen het kan zien?

    http://infinidum.com/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 19:52
    • #2

    Lijn 10 moet een dubbel = hebben, http://stackoverflow.com/questions/1648…alue-from-mysql

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 19:55
    • #3

    nu kan niemand de admin content zien

    http://infinidum.com/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 19:56
    • #4

    Omdat je een uitroepteken (!) voor je variable, $gebruikersnaam gebruikt.

    Als je iets wilt vergelijken wil je dat hij klopt, momenteel klopt je code van geen kant.
    Kijk eens op de link die ik gaf dan snap je het wellicht wat beter.

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 10 november 2013 om 20:00
    • #5
    PHP
    $gebruikersnaam = $login->get_login_info();
    
    
    en
    
    
    $gebruikersnaam != $admin
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 20:02
    • #6
    Citaat van wimmpie
    PHP
    $gebruikersnaam = $login->get_login_info();
    
    
    en
    
    
    $gebruikersnaam != $admin

    Volgens mij wil de TS dat de huidige gebruikersnaam $admin overeen moet komen met de variable $gebruikersnaam.
    Nu krijgen alle leden, behalve $admin, toegang tot het gedeelte van de admin.

    En wellicht is het beter als we de TS uitleggen wat er gedaan wordt, zoals je nu geeft is het gewoon een antwoord maar de TS waarschijnlijk nog niet snapt waarom dit zo moet.

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 10 november 2013 om 20:06
    • #7

    Oeps mijn schuld, dat uitroepteken moet inderdaad weg :)

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 20:10
    • #8

    Kan iemand misschien mijn code verbeteren en die helemaal kopieren en hier plaatsen zo kan ik duidelijk zien wat er fout was zo zal ik het misschien rapper begrijpen.

    http://infinidum.com/

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 10 november 2013 om 20:16
    • #9

    ruttydm: Nee, dat kan niemand. De vereiste wijzigingen zijn toch letterlijk gegeven? En de code die er stond, had je toch zelf geschreven?

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 20:19
    • #10

    maar hij werkt nog steeds niet

    momenteel heb ik dit:

    PHP
    <!--beveiligd-->		
    				<?PHP
    // Error reporting aanzetten
    ini_set("display_errors","on"); // Overschrijf de php.ini waarde.
    error_reporting(E_ALL); // Alle errors weergeven
    $gebruikersnaam = $login->get_login_info();
    $admin = "ruttydm";	
    ?>
    <?php									
    if ($gebruikersnaam === $admin) {
        // admin   
    	echo"
                                   <h1>admin</h1>                           
    		";
    }
    else { ?>
    <?php
    
    
    	?>
    <?PHP
    }	
    ?>
    <!--einde beveiligd-->
    Toon Meer

    http://infinidum.com/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 20:21
    • #11
    Citaat van ruttydm

    maar hij werkt nog steeds niet

    Dan huur je iemand in die het voor je kan oplossen, we zijn hier om je op weg te helpen, niet om je scripts te verbeteren zodat je kan kopiëren en plakken.
    Je moet er zelf natuurlijk ook wat van leren.

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 20:31
    • #12

    ok maar ik snap het niet, en ik zeg toch niet dat ik dat ga kopieren?

    http://infinidum.com/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 20:33
    • #13

    http://us2.php.net/manual/en/control-structures.if.php

    Lees bovenstaande url eens na, wellicht zie je dan wat voor fout je maakt.

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 20:38
    • #14

    Ok ik heb die pagina van het if statement gelezen maar wat is het verband? Wat heb ik nu verkeerd gedaan?

    http://infinidum.com/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 november 2013 om 20:40
    • #15

    Lijn 10 moet 2x = zijn

    PHP
    $foo = 'yolo';
    $bar = 'yolo';
    
    
    if ($foo == $bar) {
       echo 'Foo komt overeen met Bar';
    } else {
       echo 'Foo komt niet overeen met Bar';
    }
  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 20:44
    • #16

    Aangepast, nu kan in de plaats van iedereen niemand het te zien zelf de admin niet?

    http://infinidum.com/

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 10 november 2013 om 20:57
    • #17
    PHP
    <!--beveiligd-->        
                    <?PHP
    // Error reporting aanzetten
    ini_set("display_errors","on"); // Overschrijf de php.ini waarde.
    error_reporting(E_ALL); // Alle errors weergeven
    $gebruikersnaam = $login->get_login_info();
    $admin = "ruttydm";    
    ?>
    <?php                                    
    if ($gebruikersnaam === $admin) {
        // admin   
        echo"
                                   <h1>admin</h1>                           
            ";
    }
    else { ?>
    <?php
    
    
        ?>
    <?PHP
    }    
    ?>
    <!--einde beveiligd-->
    Toon Meer

    Ten eerste. Waarom open en sluit je steeds opnieuw PHP terwijl je er mee verder gaat?
    Dit is code vertraging maar gelukkig niet mijn site.

    Heb je al gekeken of de waardes in het script overeen komen met de MySQl database of what ever?

    Met Vriendelijke Groet.


    Maikel

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 10 november 2013 om 20:58
    • #18

    Wat is de waarde van $gebruikersnaam? Controleer dat eens met een var_dump, ik heb het vermoeden dat daar niet eens een string in zit, gezien de functienaam.

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 10 november 2013 om 21:11
    • #19

    Hallo,

    Het is duidelijk dat je de basis nog niet beheerst.
    Het is daarom misschien erg slim om even te stoppen waarmee je bezig bent en eerst even gaat leren programmeren. Want dit is maar het topje van de ijsberg van wat je nog gaat tegenkomen.

    Misschien dat daarom ook de programmeerlessen (ICTs Programmeerlessen) een goede optie voor je zijn.

    Mvg,
    Tim

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • ruttydm
    Intermediate
    Berichten
    226
    • 10 november 2013 om 21:15
    • #20
    Citaat van Stefan.J

    Wat is de waarde van $gebruikersnaam? Controleer dat eens met een var_dump, ik heb het vermoeden dat daar niet eens een string in zit, gezien de functienaam.


    Bedankt, het is opgelost dankzij var_dump:

    hij zij dat login info 8 was,toen viel mijne frank dat ik de gebruikersnaam moest gebruiken.

    werkende code:

    PHP
    <!--beveiligd-->		
    				<?PHP
    // Error reporting aanzetten
    ini_set("display_errors","on"); // Overschrijf de php.ini waarde.
    error_reporting(E_ALL); // Alle errors weergeven
    
    
    $gebruikersnaam = $login->get_login_info('gebruikersnaam');
    $admin = "ruttydm";	
    ?>
    <?php									
    if ($gebruikersnaam == $admin) {
        // admin   
    	echo"
                                   <h1>admin</h1>                           
    		";
    }
    else { 
    }	
    ?>
    <!--einde beveiligd-->
    Toon Meer

    http://infinidum.com/

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design