Brauche hilfe bei der ($_GET["user"] . .... .. .. .

JPE

Grünschnabel
Hallo leute bin neu hier und werkel ein bissel mit php & mysql nun habe ich ein problem
und zwar die $_get["user"] Abfrage um ein user Profil zu öffnen

das habe ich soweit alles hinbekommen
das Problem ist allerdiens das wenn ich von jemanden das profil öffne werde ich automatisch mit denn sein account verbunden dabei bin ich mit meinen account eingeloggt

hoffe auf hilfe und rat :-) danke an alle die helfen

Der code der Probleme bereitet
PHP:
if ($_GET["user"] != '?' && $_GET["user"] != "undefined") 
{


$usern = $_GET["user"];



} else if ($_GET["user"] == "undefined") {

$usern = $_SESSION[user];

} 

else if ($_GET["user"] == "?")  {

$usern = $_SESSION[user];

}
$row= @mysql_fetch_array(mysql_query("select * from chat_user where user = '".mysql_real_escape_string($usern)."'"));

$abfrage = mysql_query("select * from usersmileys where user = '".$row[user]."'");
 
das Problem ist allerdiens das wenn ich von jemanden das profil öffne werde ich automatisch mit denn sein account verbunden dabei bin ich mit meinen account eingeloggt

Ist doch logisch das du mit dem Acoount verbunden bist wenn du diese Daten ausliest.

Was willst du machen, nur die Userdaten desjenigen anschauen? Ich vermute mal das du vielleicht irgendwo im Code die Usernummer überschreibst******
 
Du bist ja lustig drauf. Erst über einen Tag lang nicht reagieren wenn man dir geantwortet hat und dann gleich eine PN damit es schneller geht.

So zurück zum eigentlichen Thema: außer das Stückchen Code da oben kenne ich nichts, vermute aber mal das nach erfolgreicher Anmeldung die User-ID in der $_SESSION["user"] gespeichert wird.

Mit diesem hier gespeicherten Wert wirst du überall als DER User identifiziert. Wenn du jetzt plötzlich ein anderer bist nachdem du die Userdaten von jemand anderem angeschaut hast, dann überschreibst du an irgendeiner Stelle $_SESSION["user"] mit einem falschen Wert.

Wenn ich damit falsch liege, dann beschreibe nochmal genauer was du machst bzw. machen willst und was dabei passiert.

Gruß Thomas
 
Zurück