Hallo Zusammen.
habe folgendes Problem:
Ich stelle als Admin Internetseiten in eine Datenbank ein. Der eigentliche Inhaber der eingestellten Internetseite bekommt dann einen Link per eMail mit dem er seinen Eintrag bestätigen kann oder halt nicht.
Der Link sieht zur Zeit in etwa so aus:
http://www.tolleseite.de/freischalten.php?eintrag=555
Funktioniert auch alles wunderbar. Allerdings könnte man ja jetzt auf die Idee kommen den eintarg eines andeen freizuschalten indem man einfach die letzte Zahl variiert.
Kann mann sich einen solchen link auch in der Form
http://www.tolleseite.de/freischalten.php?eintrag=s9037494343490ß943435324dsfkldsf
erstellen lasssen, so dass man nicht erraten kann wie der nächste link lauten könnte?
ich hoffe ihr könnt mich verstehen..
Gruß
habe folgendes Problem:
Ich stelle als Admin Internetseiten in eine Datenbank ein. Der eigentliche Inhaber der eingestellten Internetseite bekommt dann einen Link per eMail mit dem er seinen Eintrag bestätigen kann oder halt nicht.
Der Link sieht zur Zeit in etwa so aus:
http://www.tolleseite.de/freischalten.php?eintrag=555
Funktioniert auch alles wunderbar. Allerdings könnte man ja jetzt auf die Idee kommen den eintarg eines andeen freizuschalten indem man einfach die letzte Zahl variiert.
Kann mann sich einen solchen link auch in der Form
http://www.tolleseite.de/freischalten.php?eintrag=s9037494343490ß943435324dsfkldsf
erstellen lasssen, so dass man nicht erraten kann wie der nächste link lauten könnte?
ich hoffe ihr könnt mich verstehen..
Gruß
Kommentar