Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Проверка пользователя на авторизованность, не на странице ввода пароля 
V
    Опции темы
arial
Дата 2.8.2006, 07:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 772
Регистрация: 11.3.2003
Где: Архангельская обл .

Репутация: 6
Всего: 7



Prompt, ну ты махинатор!  smile 


--------------------
Есть люди, в которых живет Бог. Есть люди, в которых живет дьявол. А есть люди, в которых живут только глисты. (Ф. Раневская)
PM ICQ   Вверх
Mal Hack
Дата 2.8.2006, 07:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Prompt, сделай с БД, иначе ты НЕ СДЕЛАЕШЬ безопасный скрипт.
PM ICQ   Вверх
Prompt
Дата 2.8.2006, 17:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 62
Регистрация: 22.2.2006

Репутация: нет
Всего: нет



 smile Я еще и не такое могу. А не слишком ли будет для одной записи целую базу данных? То, что других пользователей с паролем никогда не будет - это точно. Хотя каждый раз читать файл наверное тоже накладно? По своему опыту работы с С++...
PM MAIL   Вверх
Mal Hack
Дата 2.8.2006, 19:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(Prompt @  2.8.2006,  18:05 Найти цитируемый пост)
А не слишком ли будет для одной записи целую базу данных?

Нет.

Цитата(Prompt @  2.8.2006,  18:05 Найти цитируемый пост)
Хотя каждый раз читать файл наверное тоже накладно? По своему опыту работы с С++... 

Это самые тормознутые операции.
PM ICQ   Вверх
Gwire
Дата 2.4.2008, 17:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 7.8.2007
Где: Николаев

Репутация: нет
Всего: 4




Можно сделать так.
Код

// проверяем логин и пароль
if ( TestAUTH($_POST['user'], $_POST['pass']) )
{   // если все верно то для текущей сессии фиксируем вход
    setcookie('Login', 1);
}

Любой переход между страницами сайта будет иметь $_COOKIE['Login'] равном 1
Внимание: на этой странице (страница вызова setcookie('Login', 1);) $_COOKIE['Login'] не равен 1.
Понятно что проверять пароль если $_COOKIE['Login'] установлен - нет нужды
Код

if ( !isset($_COOKIE['Login']) )
{   if ( TestAUTH(...)
    {...
    }
    else
    {   // твой код для юзера
    }
}
else
{   // твой код для админа
}

Или php для отсутствующего елемента массива возврощает "null", что == fasle.
И все что не ==0 понятно ==true (зачем я вообще объясняю, хотя может что-то забыл)
Кстати вызывать setcookie('Login', true) не советую - "глюки какие-то" (не разбирался, "харит").
Код

// если $_COOKIE['Login']==null, то проверить логин и пароль
if ( $_COOKIE['Login']  || TestAUTH(...) )
{   setcookie('Login', 1);
    // твой код для админа
}
else
{   // твой код для юзера
}

По закритию браузера $_COOKIE['Login'] сбрасывается.

PM MAIL   Вверх
Feldmarschall
Дата 2.4.2008, 17:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



Gwire, сколько разговоров было в этом топике двухгодичной давности о ненадежности разных механизмов, но твое предложение - это одна сплошная дыра, размером с небоскреб.

Никогда так не делай.
Используй сессии.
PM   Вверх
Gwire
Дата 2.4.2008, 18:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 7.8.2007
Где: Николаев

Репутация: нет
Всего: 4



Feldmarschall 
Цитата(Feldmarschall @  2.4.2008,  17:55 Найти цитируемый пост)
Используй сессии


smile Как утановить $_SESSION['var'] так что-бы она передалась на следующюю страницу.
Код

    if (!isset($_SESSION['var']))
        $_SESSION['var'] = 1;
    else
        echo '$_SESSION["var"] seted'."\n";

    if (!isset($_COOKIE['var']))
        setcookie('var', 1);
    else
        echo '$_COOKIE["var"] seted'."\n";

При нажатии [F5] отображается только $_COOKIE["var"] seted
PM MAIL   Вверх
Feldmarschall
Дата 2.4.2008, 18:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



вообще-то, нужна ещё такая функция, как session_start()
PM   Вверх
Gwire
Дата 2.4.2008, 18:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 7.8.2007
Где: Николаев

Репутация: нет
Всего: 4




Я провильно понял
session_start()
создат сессию.
Все переменные созданные в ней
будут разрушены после применения
session_destroy()

Как-будто я закрыл браузер.


Sorry: другая тема.

Это сообщение отредактировал(а) Gwire - 2.4.2008, 18:36
PM MAIL   Вверх
Djinn
Дата 2.4.2008, 18:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 250
Регистрация: 18.5.2007

Репутация: 1
Всего: 1



а почитать про сессии ваше в облом ???

file1:
Код

 session_start();
//присваиваем нужные сессии
$_SESSION["name"] = "name";


file2:
Код

 session_start();
echo $_SESSION["name"];


P.S. если допустился ошибки, извиняюсь... писал по быстрому...

Это сообщение отредактировал(а) Djinn - 2.4.2008, 18:39
PM MAIL   Вверх
Feldmarschall
Дата 2.4.2008, 18:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



примерно.только session_start() не только создает, а еще и продолжает сессию, делая её доступной в скрипте

Добавлено через 57 секунд
Djinn, session_register убери.
PM   Вверх
Djinn
Дата 2.4.2008, 18:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 250
Регистрация: 18.5.2007

Репутация: 1
Всего: 1



Цитата(Gwire @  2.4.2008,  18:33 Найти цитируемый пост)
будут разрушены после применения
session_destroy()


нет, уничтожатся они будут при вызове ф-и ! тойсть пока ты в php не вызовешь эту ф-и, сессии будут хранится (ну я имею ввиду не смотря на перезагрузку браузера... но естественно лимитировано по времени)

Добавлено через 3 минуты и 22 секунды
Цитата(Feldmarschall @  2.4.2008,  18:36 Найти цитируемый пост)
Djinn, session_register убери. 


Спасиба, извиняюсь... все верно, без него нуно (хотя и с ним работает  smile )
PM MAIL   Вверх
Gwire
Дата 2.4.2008, 18:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 7.8.2007
Где: Николаев

Репутация: нет
Всего: 4




А можно у ссылку на help по сессиям?
Если не сложно.
Цитата(Djinn @  2.4.2008,  18:35 Найти цитируемый пост)
а почитать про сессии ваше в облом ???

Нет.


PM MAIL   Вверх
Djinn
Дата 2.4.2008, 18:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 250
Регистрация: 18.5.2007

Репутация: 1
Всего: 1



http://www.softtime.ru/bookphp/gl8_1.php вот вроде неплохо...
PM MAIL   Вверх
Feldmarschall
Дата 2.4.2008, 18:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



PM   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0615 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.