Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Авторизация, сессии, администратор, пользователь 
:(
    Опции темы
KLUBS
Дата 15.7.2008, 12:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 11.2.2007
Где: Спб

Репутация: нет
Всего: 1



[*][*][*]В моем проекте авторизация происходит 1 раз, но на каждой странице вызвается такое код:
Код

if(isset($_SESSION['log']))
{
    $q = DbQuery("SELECT password FROM users WHERE Login='".$_SESSION['log']."'")
        or die(DbError());
    $row = DbFetchRow($q);// found
    
    if(!$row || !isset($_SESSION['pass']) || strcmp($row[0],$_SESSION['pass']))
    {
        unset($_SESSION['log']);
        unset($_SESSION['pass']);
        unset($_SESSION['id']);
        session_unregister("log");
        session_unregister("pass");
        session_unregister("id");
        
        $_SESSION['group'] = 1;
    }
}

  • Сколько можно загружать данных в сессии, не технически, а по удобству, стоит ли все один раз запихать в $_SESSION или же на каждой странице делать выборку из БД (например на пользователь, он, или модератор, или админ
  • записывать в СЕССИЮ группу пользователя - админ, бан, или еще кто,
  • проверять кто пользователь, гость или авторизованный 1 раз, или на каждой странице (не совпадает с 1 пунктом) т.е. есть есть такое: index.php?showuser=1 показывает информацию о пользователе, нельзя просматриварть информацию, если ты не авторизован. так же есть showuser=1&save=yes сохраняет, тут тоже придется проверять авторизацию?
  • Администрирование. Долна быть возможность в FRONTED править информацию о пользователе, например перенести в другую группу, или удалить НЕЦЕНЗУРНОГО пользователя, или это надо делдать все в администрировании BACKEND, свои файлы, свои функции, свой модуль

у меня Fronted - index.php если надо могу показать
администрирование будет в admin.php пока нету, но все функции будут другие, т.е. в других файлах, и подключаться будут не те, что в пользовательской части

Вот..smile надеюсь на профессиональные ответы..... спасибо..
PM MAIL ICQ Skype   Вверх
MoLeX
Дата 15.7.2008, 12:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140




 ! 
MoLeX
Модератор: Даннай тема не каким местом не относиться к Проф. разделу.



--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Feldmarschall
Дата 15.7.2008, 13:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



Цитата(KLUBS @  15.7.2008,  12:18 Найти цитируемый пост)
Сколько можно загружать данных в сессии, не технически, а по удобству, стоит ли все один раз запихать в $_SESSION или же на каждой странице делать выборку из БД (например на пользователь, он, или модератор, или админ

информацию о том, пользователь он, или админ, можно записывать в сессию невозбранно.

Цитата(KLUBS @  15.7.2008,  12:18 Найти цитируемый пост)
аписывать в СЕССИЮ группу пользователя - админ, бан, или еще кто,

это вопрос или ещё что?

Цитата(KLUBS @  15.7.2008,  12:18 Найти цитируемый пост)
проверять кто пользователь, гость или авторизованный 1 раз, или на каждой странице

Это ты сам решай. Если тебе нужна необходимость банить пользователей мгновенно - то есть, чтобы активный в данный момент юзер сразу вылетал в случае удаления, то надо проверять каждый раз.

Цитата(KLUBS @  15.7.2008,  12:18 Найти цитируемый пост)
Долна быть возможность в FRONTED править информацию о пользователе

Должна быть - напиши. В чем вопрос-то?

Добавлено @ 13:10
Ах, да. 
Хорошо, что напомнил соседним топиком.
Цитата(KLUBS @  15.7.2008,  12:18 Найти цитируемый пост)
WHERE Login='".$_SESSION['log']."'"

инъекция.
инъекция.
инъекция.
Иллюстрация

Учимся работать с БД.
Учимся понимать, что прослешивать надо не "пришедшее от пользователя", а все, любые данные. Это продиктовано синтаксисом, а не тем, откуда пришли данные.


Это сообщение отредактировал(а) Feldmarschall - 15.7.2008, 15:39
PM   Вверх
KLUBS
Дата 15.7.2008, 13:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 11.2.2007
Где: Спб

Репутация: нет
Всего: 1



Цитата

Это ты сам решай. Если тебе нужна необходимость банить пользователей мгновенно - то есть, чтобы активный в данный момент юзер сразу вылетал в случае удаления, то надо проверять каждый раз.

не только пользователей, чего угодно, например быстро исправить статью

----------
как бы надо тогда отделять admin.php и index.php, т.е.  админку от фронт. вообще. на уровне функций
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 15.7.2008, 13:16 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



при чем здесь статьи? статьи у тебя авторизованные по сайту, что ли, ходят?
PM   Вверх
KLUBS
Дата 15.7.2008, 13:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 11.2.2007
Где: Спб

Репутация: нет
Всего: 1



 авторизованные могут, а не тоже могут, но смотреть ничего не должны
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 15.7.2008, 13:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



СТАТЬИ у тебя что-то могут?!
Ты ничего не путаешь?

PM   Вверх
KLUBS
Дата 15.7.2008, 13:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 93
Регистрация: 11.2.2007
Где: Спб

Репутация: нет
Всего: 1



блин, пользователи ходят)))
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 15.7.2008, 14:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



ну а при чем здесь тогда
Цитата(KLUBS @  15.7.2008,  13:16 Найти цитируемый пост)
не только пользователей, чего угодно, например быстро исправить статью

?
У тебя вопрос про что? про авторизацию?
вот и давай разговаривать про авторизацию. а не про то, в каком месте мышкой тыкать. 

по авторизации вопросы ещё остались?
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0537 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.