| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Авторизация |
| Автор: starmaster 6.11.2004, 20:36 | ||||
| Расскжите как по нормальному создавать авторизацию в админку без БД и .htaccess, желательно с примером... Я пробовал так, но всё тщетно: Первая страница:
Вторая страница:
|
| Автор: Black 6.11.2004, 21:51 |
| Странный у тебя скрипт два раза проверяет одно и тоже и есть ошибка = это присваивание переменной значения а нам надо сравнить поэтому надо == вот так лучше будет: ========================================== <? session_start(); $login="admin"; $pass="pass"; if (($aName==$login) && ($aPass==$pass)) { echo "<a href=admin.php?page=2>...</a>"; } else { echo "Неправильные пароль и логин"; } ?> ========================================== Добавлено @ 21:55 а еще после session_start(); напиши: session_register(@$aName); session_register(@$aPass); хотя сессии здесь неуместны и вообще ты их не правильно задаешь в первом скрипте... просто передавай логин и пароль как переменные скрипту и все.... а вот после захода в админ часть там уже делать сессию по логину... удачи. |
| Автор: Graf Zeppelin 13.11.2004, 20:39 |
| Безопасней делать не через стандартные сессии а через связь с MySQL. Могу выложить скрипт. |
| Автор: Black 13.11.2004, 22:17 |
| Graf Zeppelin Согласен, но опять таки без сессии не обойтись... надо же потом будет как-то узнавать пользователя, если он будет переходить от одной страницы к другой (соответственно, с разными PHP скриптами). Можно правда еще использовать Куки но это действительно небезопасно для пользователя. А через MySQL я всегда проверяю пароли, ведь когда их много не в скрипт же их писать |
| Автор: penizillin 13.11.2004, 22:50 |
| ну, без сессий обойтись можно, особенно если нужно избежать использования куки (sid и в ручную передать можно)... и все таки не стоит везде, где не попадя, использовать "@". |
| Автор: Black 14.11.2004, 01:29 |
| а почему нельзя использовать @??? Объясни мне |
| Автор: Graf Zeppelin 14.11.2004, 01:29 |
| ЭЭэ у меня смотри, просто есть файл functions.php который подключается ко всеп файлам. Пэтому где пользователь не бегал, его всегда секут |
| Автор: penizillin 14.11.2004, 16:57 | ||||
я не говорил про "нельзя", а про "не стоит".
|