Cycloon
Legacy Member
Helvetica zei:Je kan verwachten dat mensen er opmerking opgeven, maar iedereen moet ergens beginnen, en je verwacht datt mensen een beetje verstand hebben en zich een beetje volwassen gedragen. Heb je dan echt niets beters te doen?
en dat doe je ook zeker niet als het voor een GIP is.
Wat verwacht jij dan van een GIP van het 6de jaar ? hebt gij multimedia gedaan? ik denk dat de gip in SISA wel een pak zwaarder was dan bv multimedia in mechelen, en die site was ook lang niet het enige wat we moesten doen.
schraaaaaaal
Blijkbaar hebben sommige mensen daar wel plezier in. Maar zoals xavez zegt kan je het ofwel goed doen, ofwel beter helemaal niet. Als daar 1 van die leerkrachten ook maar iets van PHP kent dan valt die persoon toch hard door de mand. Want als het enkel de bedoeling was om dit te doen:
Tweede vereiste was php gekoppeld aan een database, het gebruik van queries, sessions en een zoekfunctie.
Dan was er genoeg geweest met gewoon een mysql_connect() uit te voeren, ergens $_SESSION['sessiestuff']="hoi" en dan nog ergens een querietje uit te voeren. Je kan toch minstens voor wat afschermingen zorgen? Ffs het is maar enkel te checken of ge al dan niet admin zijt, en al dan niet uw eigen account aan het editen zijt. Er wordt zelf niet gechecked of de persoon uberhaupt ingelogd is





OK, dat je php niet uitgebreid gezien hebt, cava nog. Maar waarom dan een inlogsysteeem gebruiken op je website (dat helemaal niet beveiligd is)? Hier draait het om! Gebruik je php dan om je data uit de database te halen, om je zoekfunctie te laten werken, maar laat het toevoegen via de website dan achterwege he... Hij vraagt een check, wij geven commentaar: Zo moet het toch???
) voor een zéér simpele beveiliging.