aktualisiert Hauptfenster bei einem Popup

Golz

Erfahrenes Mitglied
hi,

ich hab ein kleines Problem und finde den Fehler nicht.


ich habe eine Seite, auf der ich mit einem Button ein Java Poput Fenster aufmache.
es hat sonst immer tadellos funktioniert aber jetzt fängt es an zu spinnen.

naja ich habe den Quelltext:

HTML:
<script language="JavaScript">
<!--
function popup()
{
window.open("./userpopup.php?username_admin_l=$username_admin_uaal","_blank","width=500,height=600,scrollbars=yes,resizable=yes,top=150,left=150");
}
-->
</script>
PHP:
//Einlesen und Einspielen der CSV Datei in die DB
echo '<form action="Upload.php?upload_user=$username_admin_uaal" method="post">';
echo '<h5>Bitte wählen Sie die Gewünschte Datei zum Einspielen der Daten aus.</h5>';
echo '<input type="file" name="csv" value=" CSV Upload "><p>';
//echo '<input type"hidden" name="upload_user" value="' .$username_admin_uaal. '">';
echo '<input type="submit" value=" Einlesen ">';
echo '</form><p><br>';

//User von Hand anlegen mit Vorname, Name, Username und Passwort
echo "<form action='./user_anlegen.php' method='POST'>";
echo "<h5>Bitte legen Sie die Schüler Ihrer Klasse als User an.</h5>";
echo "VORNAME:<br>";
echo "<input type='text' name='vorname'><br><br>";
echo "NACHNAME:<br>";
echo "<input type='text' name='name'><br><br>";
echo "USERNAME<br>";
echo "<input type='text' name='username'><br><br>";
echo "PASSWORT:<br>";
echo "<input type='text' name='passwort'><br><br>";
echo "<input type='hidden' name='admin_user_anlegen' value='" .$username_admin_uaal. "'>";
echo "<input type='submit' value='User anlegen'>";
echo "</form><br><br>";

echo "<form>";
echo "<input name='userloeschen' type='submit' value='Übersicht' onClick='popup()'><br><br><br><br>";
echo "</form>";

wenn ich auf den Button "Übersicht" klicke, aktualisiert er die haupt Seite und öffnet das Popup.

das wäre ja nicht wrklich schlimm, wenn er sich bei mir nicht dabei ausloggen würde. ich habe keine Sessions sondern arbeite mit dem Loginnamen ich schoicke den Loginnamen immer weiter und überprüfe somit, dass der User drin iss.

Vielen Dank für Eure Hilfe


MfG

Patrick
 
Diesen JS-Code musst du auch von PHP parsen lassen, damit der Wert der Variable in die URL übernommen wird.

Dass das so ziemlich die unsicherste Methode zur Authentifizierung ist, die man sich vorstellen kann, ist dir aber schon klar.... wozu fragst du zuerst ein Passwort ab, wenn man danach ohne Passwort herein kommt.... und per URL sollte man sowas auch nicht übermitteln.
 
Zurück