![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Dima85 |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Использую такой принцип авторизации, тоесть если username, password, и ip адрес правильные происходит вход, если нет, то пользователя снова отправляет на страницу входа где указывается переменная $message, в которой сказано что пароль введен неправильно. Вопрос почему эта переменная не показывается?
Есть сделать так, то все пишеться, но это не совсем то что нужно (допустим если данные будут пусты, то сообщение не появиться).
Это сообщение отредактировал(а) Dima85 - 27.12.2009, 18:39 |
||||
|
|||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
ну, ты же после авторизации редиректишь пользователя. скрипт загружается заново, а там никакого сообщения уже нет. пересылай ещё один параметр ?p=login&mes=1
а затем, если есть $_GET['mes'] показывай сообщение |
|||
|
||||
| Dima85 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Логично, почему-то сам не додумался, спасибо.
Еще что касается авторизации, может стоит обрезать поля пароля и пользователя, допустим если свыше 200 символов. Или это не влияет на безопасность? |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
обрезать можно, но на безопасность это не влияет
|
|||
|
||||
| Dima85 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Еще вопрос,
Появилась задача, добавить несколько IP к которым будет доступна авторизация. $config_range_ip = "127.0.0.1,52.201.201.138,81.205.61.108"; Помогите пожалуйста здесь правильно сформулировать:
тоесть первое, нужно переменную $config_range_ip разделить по запятым. explode(",",$config_range_ip) и далее сравнить с $_SERVER['REMOTE_ADDR']. Помогите пожалуйста это реализовать. Это сообщение отредактировал(а) Dima85 - 28.12.2009, 01:13 |
|||
|
||||
| bars80080 |
|
||||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
где
|
||||
|
|||||
| Dima85 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Спасибо.
|
|||
|
||||
| capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 9 Всего: 13 |
А не проще $config_range_ip сразу делать массивом?
|
|||
|
||||
| Dima85 |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Сегодня вычитал:
Тоесть по сути такая авторизация небезопасна? Или я что-то не так понял, расскажите пожалуйста.
|
||||
|
|||||
| CruorVult |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 868 Регистрация: 24.9.2008 Где: г.Киев, Украина Репутация: 9 Всего: 28 |
а зачем пароль в сессии хранить?
|
|||
|
||||
| Dima85 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
А как нужно?
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |