[WBB] & [PHP] Sicher die WBB Session auslesen...

  • Hallo Brotfischer,


    ich wollte mal fragen wie man sicher die Session auslesen kann.


    Beispiel was ich meine...


    PHP
    $tmpvar = $_SESSION['username'];
    $result = mysql_query("select * from spieler where Name = '".$tmpvar."'");



    mfg Der_Raecher

    [GTR]-[color=ff6600]Reallife[/color]





    Deine SA-MP & IV-MP Reallife Community !



    Mach dir deine eigene Dynamische Signatur auf www.GTR-Reallife.de


  • Das WBB benutzt nicht das Session-System von PHP, weil man mit einem MySQL-basierten Session-System viel einfacher clustern kann.


    Das Session-System ist 100% sicher, man kann es im Prinzip nicht unsicher auslesen. Am besten schreibst du, was du genau machen willst, dann ist es tausendmal einfacher dir zu helfen, als wenn man dir erstmal alles aus der Nase ziehen muss.

  • Also ich will mit dem Plugin Custom Page eine Seite erstellen wo du deinen WBB Account mit deinem SA:MP Account verfizieren kannst um vergünstigungen zu bekommen oder auch auf das UCP zuzugreifen.


    Ich habe schon ein Feld in der Datenbank vom SA:MP Script erstellt mit Verfiziert.


    Hatte mir das so vorgestellt das wenn der Benutzer XYZ im Forum angemeldet ist kann er verfizieren, es soll so ablaufen das er das Passwort vom SA:MP Server benutzen muss und den Benutzernamen aus dem WBB.




    mfg Der_Raecher


    edit// Hatte mir das so vorgestellt das wenn der Benutzer XYZ im Forum angemeldet ist kann er verfizieren, es soll so ablaufen das er das Passwort vom SA:MP Server eingeben muss und der Benutzername aus dem WBB wird abgerufen die Daten werden verglichen und der Account ist verfiziert.


    Oder hättest du eine bessere IDEE ?


    edit///

    PHP
    $tmpvar = WCF::getUser()->username$result = mysql_query("select * from spieler where Name = '".$tmpvar."'");

    [GTR]-[color=ff6600]Reallife[/color]





    Deine SA-MP & IV-MP Reallife Community !



    Mach dir deine eigene Dynamische Signatur auf www.GTR-Reallife.de


    Einmal editiert, zuletzt von [GTR]Der_Raecher ()

  • PHP
    $result = mysql_query("SELECT Name, Password FROM spieler WHERE Name = '".WCF::getUser()->username."'");




    Wenn dir WCF::getUser()->username den Benutzer zurückliefer kannst du das so abragen.