Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Авторизация пользователей


Автор: HAS 17.10.2010, 12:22
Добрый день.
Разбираюсь с программированием и с объектно ориентированным подходом.
Написал класс авторизации пользователей, прошу посмотреть, высказать свое мнение по поводу логики, кода.
Буду рад конструктивной критике.
Спасибо.

Код

<?php
if(!isset($_SESSION)) 
{ 
session_start(); 
} 
error_reporting(E_ALL);

class Auth{
private $link;
public $sid;

    function __construct(){
        $this->link = mysql_connect("localhost", "root", "");
        mysql_select_db("gbook");
        $this->sid = session_id();
    }
    
    /*
       функция "запомнить меня"
    */
    public function RememberUser(){
    setcookie ("login", $this->sid, time() + 100000);
    
    }

    /*
       проверка корректности логина/пароля;
    */
    public function validateUser($email, $password){
        $q = "SELECT * FROM users WHERE login='{$email}' and password='{$password}'";
        $r = mysql_query($q);
        
        if (mysql_num_rows($r) == 1){ 
        return TRUE;
        } else {
        return FALSE;
        }
    }


    /*
       авторизация пользователя;
    */
    public function AuthUser($email){
        $q = "UPDATE users SET session='{$this->sid}' WHERE login='{$email}'";
        $r = mysql_query($q);
        $_SESSION['login'] = $this->sid;

    }

    /*
       проверка авторизованности пользователя;
    */
    public function AuthUserNow(){
    if (isset($_SESSION['login'])) {
    return true;
    } else {
    if (isset($_COOKIE['login'])){
        $login = $_COOKIE['login'];
        if ($this->Getuid($login)>0) {
        $this->RememberUser();
        
        $q = "UPDATE users SET session='{$this->sid}' WHERE id='{$this->Getuid($login)}'";
        $r = mysql_query($q);
        
        $_SESSION['login'] = $login;
        
        return true;
        
        } else { echo 'нет такого'; return false; }
    } else { echo 'авторизуйтесь'; return false; }
    }
    echo 'авторизуйтесь';
}
    /*
       возвращает id пользователя;
    */
    public function Getuid($sid){
    $q = "SELECT id FROM users WHERE session='{$sid}'";
    $r = mysql_query($q);
    if (mysql_num_rows($r) == 1){
    $row=mysql_fetch_array($r);
    return $row['id'];
    } else return 0;
    }
    
    /*
       возвращает имя пользователя;
    */    
    public function Getusername($sid){
    $q = "SELECT login FROM users WHERE session='{$sid}'";
    $r = mysql_query($q);
    if (mysql_num_rows($r) == 1){
    $row=mysql_fetch_array($r);
    return $row['login'];
    } else return 0;
    }
    
    
    public function logoutUser(){
        if ($this->AuthUserNow()) {
            unset($_SESSION['login']);
            setcookie('login', '');
            
        }
    }    
    
    function __destruct(){
    mysql_close($this->link);
    }
    
}
    
?>

Автор: bars80080 17.10.2010, 13:14
а не многовато ли запросов? один раз при авторизации выбрал все данные, положил в массив и более не трогаешь базу

а тут ещё специальное соединение открывается. больше обычно на сайте запросов к БД не осуществляется?


Автор: HAS 17.10.2010, 13:16
bars80080, не совсем Вас понял, не могли бы пояснить?

Автор: bars80080 17.10.2010, 13:30
ну, смотри:

    /*
       проверка корректности логина/пароля;
    */
    public function validateUser($email, $password){
        $q = "SELECT * FROM users WHERE login='{$email}' and password='{$password}'";
        $r = mysql_query($q);


   /*
       возвращает id пользователя;
    */
    public function Getuid($sid){
    $q = "SELECT id FROM users WHERE session='{$sid}'";



   /*
       возвращает имя пользователя;
    */    
    public function Getusername($sid){
    $q = "SELECT login FROM users WHERE session='{$sid}'";

три запроса. зачем? почему нельзя всё получить ещё при авторизации в первом?


Цитата(bars80080 @  17.10.2010,  13:14 Найти цитируемый пост)
а тут ещё специальное соединение открывается. больше обычно на сайте запросов к БД не осуществляется?

в классе присутствует подключение к базе. вопрос: больше на сайте база не используется?

Автор: HAS 17.10.2010, 13:36
bars80080, понял. Только это не функция авторизации, а проверка валидности. Но суть я понял, т.е. если пользователь валидный вытаскиваем один раз массив и дальше работаем с массивом.


Цитата(bars80080 @  17.10.2010,  13:30 Найти цитируемый пост)
в классе присутствует подключение к базе. вопрос: больше на сайте база не используется?


База используется.

Автор: bars80080 17.10.2010, 18:24
Цитата(HAS @  17.10.2010,  13:36 Найти цитируемый пост)
База используется. 

тогда зачем специальное подключение? логичнее было бы передавать уже готовый объект, содержащий в себе открытое подключение к БД. таким образом - всего одно подключение на всю генерацию страницы

Автор: gta4kv 17.10.2010, 20:24
Я со своим бесполезным комментарием —
Вам рано ООП.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)