![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Gold Dragon |
|
||||||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
Помогите понять логику
при первом открытии страницы выпадает поле для ввода пароля
- если не правитьно - над формой пишится "Ошибка" и опять поле для ввода пароля (здесь не совсем понимаю как сделать чтоб открылась снова эта форма) - если правильно - появляются допустим три ссылки
- каждая открывает своё поле для ввода
(и вот здесь как организовать чтоб я миную ввод пароля не смог зайти по ссылке http://adm_form.php?adm=х) Если не трудно, опишите логику как это вообще организовано. -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
||||||
|
|||||||
| Mont |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 274 Регистрация: 13.11.2004 Где: Altay Репутация: 8 Всего: 12 |
Зарегистрируй сессию для админа при удачной проверке пароля.
и потом проверь установленна ли сессия, если нет тогда опять форма иначе показывай страницу. -------------------- "Если однажды Вдруг Меня не окажется вовсе в заповедной заветной тарелке Твоего праведного сновидения Знай - Неуловимые мстители настигли меня." © Егор Летов |
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
То есть мне изночально проверять сессию? А не if (!isset($_POST["pas"])){
-------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Red Dragon
Проверять тогда, когда к тебе данные с формы авторизации приходят... Во всех других случаях проверять сессию. Ознакомься вот с этой статьей, дабы сразу не допускать ошибок: http://detail.phpclub.ru/article/sessions |
|||
|
||||
| lovermann |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 28.12.2004 Где: Прага Репутация: 1 Всего: 8 |
Я бы сделал вот так:
Форма в login.php:
kontrola.php
Это сообщение отредактировал(а) lovermann - 17.1.2005, 02:09 |
||||
|
|||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
А может все-таки POST ? |
|||
|
||||
| lovermann |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 28.12.2004 Где: Прага Репутация: 1 Всего: 8 |
Извините, скрипт был для проверки логина и пароля по базе -- я его подправил, но не всё вырезал (недовырезал $line[]), теперь всё ОК.
Mal Hack, при чём тут POST? Скрипт получает параметры в адресной строке -- он их читает, обрабатывает и в зависимости от правильности, редиректит либо обратно, либо на мемебер.пхп.. |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
lovermann
передавать логин и пароль через адресную строку, простите, это одна из самых серьезных дыр в безопаснсоти... Данные логина и пароля получаются с формы... Что у вас выше и написанно... И там метод POST |
|||
|
||||
| Kefir |
|
|||
|
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
в общем общая логика тебе понятна.
по порядку: 1. session_start(). 2. проверяем логин. 3. если логин есть -> отображаем сраницу. 4. если нет -> показываем логин форму. вот. вроде всё. |
|||
|
||||
| lovermann |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 28.12.2004 Где: Прага Репутация: 1 Всего: 8 |
Пардон, не углядел. Конечно же $_POST, а не $_GET.
Ну, а про то, что в начале каждой страницы нужно писать
я не написал, потому что это и так ясно. Это сообщение отредактировал(а) lovermann - 16.1.2005, 18:47 |
|||
|
||||
| IZ@TOP |
|
||||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 44 Всего: 73 |
А может потом стоит проверить Хеш пароля из кук, желательно чтобы он туда был записан еще раз шифрованный, чтобы при утере хеша нельзя было применить перебор. -------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
||||
|
|||||
| lovermann |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 28.12.2004 Где: Прага Репутация: 1 Всего: 8 |
А где ты увидел, что в куке пароль хранится?
P.S. Под словосочетанием "каждой страницы" я имел ввиду страницы запароленной зоны. Это сообщение отредактировал(а) lovermann - 17.1.2005, 02:16 |
|||
|
||||
| Sardar |
|
|||
![]() Бегун ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6986 Регистрация: 19.4.2002 Где: Нидерланды, Groni ngen Репутация: 4 Всего: 317 |
Я всю админовку делаю через одну точку входа index.php, всё остальное закрыто. Перед инклюдом проверяешь сессию. Если не прошло, то отсылаешь куку с параметром запрашиваемой страницы(что бы вернутся назад) и генеришь форму с логин/паролем. Никаких траблов с путями и т.п.
-------------------- Опыт - сын ошибок трудных © А. С. Пушкин Процесс написания своего велосипеда повышает профессиональный уровень программиста. © Opik Оценить мои качества можно тут. |
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
Сначало всё было понятно, но как вы начали спорить друг с другом, запутался.
Может кто подведёт итог -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| Mont |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 274 Регистрация: 13.11.2004 Где: Altay Репутация: 8 Всего: 12 |
Я так думаю ©Мимино -------------------- "Если однажды Вдруг Меня не окажется вовсе в заповедной заветной тарелке Твоего праведного сновидения Знай - Неуловимые мстители настигли меня." © Егор Летов |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |