Neuigkeiten:

still alive...

Hauptmenü

bei $_GET fehlen werte

Begonnen von raiser, 27. April 2006, 23:06:04

Vorheriges Thema - Nächstes Thema

raiser

hiho,
ich wundere mich gerade, weil das script mal ging.
ich versuche ein neues passwort anzufordern. dabei wird eine mail abgestezt, wo ein
link beigefügt wird, auf den man dann klicken kann, um wirklich ein neues pwd zu setzen.
$txt.=\"$pwdhash\\n\";
$txt.=\"$_SERVER[HTTP_REFERER]?requested=$pwdhash\";
komischerweise kommt bei der 1. zeile der richtige hash an
und bei dem link fehlen die letzten beiden stellen von dem hash.
es sollten 32 sein, kommen aber nur 30 an, beim ?requested

Wissen ist das einzige Gut, dass sich vermehrt, wenn man es teilt! (Marie von Ebner-Eschenbach)




Irren ist menschlich!




Wer andern eine Grube gräbt,


sollte darüber nachdenken,


ob sie tief genug ist!!!!




Kameradschaft ist, wenn der


Kamerad schafft !!!!


raiser

hier nochmal die mail
Dies ist eine Mail von Team Sport Wolf.
--------------------------------------------------------------------------------
Sollten Sie kein neues Passwort angefordert haben, so löschen Sie diese Mail!
Für ein neues Passwort einfach auf den Link klicken.
8e086d27c65a6967fd0cb39eec33010d
http://team-sport-wolf.dyndns.org/pwdlost.php?requested=8e086d27c65a6967fd0cb39eec3301\" rel=\"external nofollow\">http://team-sport-wolf.dyndns.org/pwdlost.php?requested=8e086d27c65a6967fd0cb39eec3301
 
----------
nachtrag
hab jetzt nochmal was angehangen
 

$txt.=\"$pwdhash\\n\";
$txt.=\"$_SERVER[HTTP_REFERER]?requested=$pwdhash\".\"xyz\";

 
 
und jetzt kommt das als mail an ??? ich verstehe es gerade gar nicht
Dies ist eine Mail von Team Sport Wolf.
--------------------------------------------------------------------------------
Sollten Sie kein neues Passwort angefordert haben, so löschen Sie diese Mail!
Für ein neues Passwort einfach auf den Link klicken.
8e086d27c65a6967fd0cb39eec33010d
http://team-sport-wolf.dyndns.org/pwdlost.php?requested=8e086d27c65a6967fd0cb39eec3301\" rel=\"external nofollow\">http://team-sport-wolf.dyndns.org/pwdlost.php?requested=8e086d27c65a6967fd0cb39eec33010dx
 - Editiert von Raiser am 28.04.2006, 00:15 -

Wissen ist das einzige Gut, dass sich vermehrt, wenn man es teilt! (Marie von Ebner-Eschenbach)




Irren ist menschlich!




Wer andern eine Grube gräbt,


sollte darüber nachdenken,


ob sie tief genug ist!!!!




Kameradschaft ist, wenn der


Kamerad schafft !!!!


d-day

kann es sein, dass das 0d am Ende von
8e086d27c65a6967fd0cb39eec33010d
das \\n ist?
denn Hex 0D = Linefeed
vielleicht schmeisst er da etwas durcheinander.
probier mal diese debug ausgabe:
$txt.=$pwdhash . \"\\n\";
http://www.couro.de\" rel=\"external nofollow\">Couro do Brasil

raiser

nene der wert stimmt schon
echo $pwdhash und in der sql stehen auch die selben werte, nur bei dem link klappt das nicht.
er schneidet immer 2 stellen von hinten ab

Wissen ist das einzige Gut, dass sich vermehrt, wenn man es teilt! (Marie von Ebner-Eschenbach)




Irren ist menschlich!




Wer andern eine Grube gräbt,


sollte darüber nachdenken,


ob sie tief genug ist!!!!




Kameradschaft ist, wenn der


Kamerad schafft !!!!


raiser

reusper....
soo.. \\n geht...

$txt.=\"$_SERVER[HTTP_REFERER]?requested=$pwdhash\";

 
bei diesem, schneidet er mir immer egal, was da drin steht die letzten beiden ab.
annahme: er macht ein linefeed, der aber nicht gewollt ist und schenidet dafür die letzten beiden ab.
ich habe jetzt mal 2 whitespaces angehangen, und es geht.
danach nen lf und es ging auch.
 

$txt.=\"$_SERVER[HTTP_REFERER]?requested=$pwdhash\\n\";

 
damit klapps wunderbar.
go.., solche kleinigkeiten und man ist am verzweifeln.
danke d-day

Wissen ist das einzige Gut, dass sich vermehrt, wenn man es teilt! (Marie von Ebner-Eschenbach)




Irren ist menschlich!




Wer andern eine Grube gräbt,


sollte darüber nachdenken,


ob sie tief genug ist!!!!




Kameradschaft ist, wenn der


Kamerad schafft !!!!


all your base are belong to us / Discord