Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Авторизация 
:(
    Опции темы
starmaster
Дата 6.11.2004, 20:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 29.3.2004

Репутация: нет
Всего: нет



Расскжите как по нормальному создавать авторизацию в админку без БД и .htaccess, желательно с примером...
Я пробовал так, но всё тщетно:
Первая страница:
Код

<?php
session_start();
session_register("$user". "$passwd");
?>
<form action=admin.php?page=1 method=post>
<input type=text name=aName><br>
<input type=text name=aPass><br>
<input type=submit value="Check!">
</form>


Вторая страница:
Код

<?
session_start();
$login="admin";
$pass="pass";
if (($aName=$login) && ($aPass=$pass))
{
$user=$login;
$passwd=$pass;
}
if (($user=$login) && ($passwd=$pass))
{
echo "<a href=admin.php?page=2>...</a>";
}
else
{
echo "Not Logged In!";
}
?>


Это сообщение отредактировал(а) starmaster - 6.11.2004, 20:59
PM MAIL WWW ICQ   Вверх
Black
Дата 6.11.2004, 21:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Странный у тебя скрипт два раза проверяет одно и тоже и есть ошибка = это присваивание переменной значения а нам надо сравнить поэтому надо ==

вот так лучше будет:
==========================================
<?
session_start();
$login="admin";
$pass="pass";
if (($aName==$login) && ($aPass==$pass))
{
echo "<a href=admin.php?page=2>...</a>";
}
else
{
echo "Неправильные пароль и логин";
}
?>
==========================================



Добавлено @ 21:55
а еще после session_start();
напиши:
session_register(@$aName);
session_register(@$aPass);

хотя сессии здесь неуместны и вообще ты их не правильно задаешь в первом скрипте... просто передавай логин и пароль как переменные скрипту и все.... а вот после захода в админ часть там уже делать сессию по логину... удачи.


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Graf Zeppelin
Дата 13.11.2004, 20:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 130
Регистрация: 28.3.2004

Репутация: нет
Всего: 1



Безопасней делать не через стандартные сессии а через связь с MySQL. Могу выложить скрипт.
--------------------
Jah, help me!
PM MAIL   Вверх
Black
Дата 13.11.2004, 22:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Graf Zeppelin
Согласен, но опять таки без сессии не обойтись... надо же потом будет как-то узнавать пользователя, если он будет переходить от одной страницы к другой (соответственно, с разными PHP скриптами). Можно правда еще использовать Куки но это действительно небезопасно для пользователя. А через MySQL я всегда проверяю пароли, ведь когда их много не в скрипт же их писать smile


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
penizillin
Дата 13.11.2004, 22:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



ну, без сессий обойтись можно, особенно если нужно избежать использования куки (sid и в ручную передать можно)... и все таки не стоит везде, где не попадя, использовать "@".
PM MAIL ICQ   Вверх
Black
Дата 14.11.2004, 01:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



а почему нельзя использовать @??? Объясни мне smile


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Graf Zeppelin
Дата 14.11.2004, 01:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 130
Регистрация: 28.3.2004

Репутация: нет
Всего: 1



ЭЭэ у меня смотри, просто есть файл functions.php который подключается ко всеп файлам. Пэтому где пользователь не бегал, его всегда секут smile В общем офигенный скрипт сделал. smile
--------------------
Jah, help me!
PM MAIL   Вверх
penizillin
Дата 14.11.2004, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



я не говорил про "нельзя", а про "не стоит".
Цитата
When prepended to an expression in PHP, any error messages that might be generated by that expression will be ignored.
имхо, если генерируется error/warning/notice, то нужно пересмотреть семантику и попытаться обработать ошибку. чаще всего это возможно.

Цитата
Currently the "@" error-control operator prefix will even disable error reporting for critical errors that will terminate script execution. Among other things, this means that if you use "@" to suppress errors from a certain function and either it isn't available or has been mistyped, the script will die right there with no indication as to why.
а это может значить, что в некоторых ситуациях время отладки приложения растет прямо-пропорционально кол-ву неуместно использованых сиволов "@".
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0470 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.