Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: autoryzacja bez mysql
Forum PHP.pl > Forum > Gotowe rozwiązania > Szukam
olszam
szukam jakiegoś skryptu na autoryzacje bez używania mysql(wiem że mało bezpieczne ale takie chcę) gdzie przy poprawnym logowaniu przekieruje mnie do danej strony i żebym mógł korzystać z mniej więcej takiego warunku
  1. if(!isset($_SESSION['zalogowany']){skrypt admina}else{skrypt gościa}


żeby było bardziej zrozumiałe to chcę ten skrypt przerobić
  1. <body background="171014stucco_03(48).jpg"></body>
  2. <?php
  3. require 'polacz1.php';
  4.  
  5. if(isset($_SESSION['zalogowany'])) {
  6. //echo "Zalogowany jako, ".$_SESSION['email'];
  7. header("Location: index.php");
  8. }else{
  9.  
  10. if(isset($_POST['wyslij'])) {
  11.  
  12.  
  13. FROM uzytkownik WHERE email = '".$_POST['email']."'
  14. && haslo = '".$_POST['haslo']."' && idurzytkownik = '".$_POST['idurzytkownik']."' ")) > 0) {
  15.  
  16.  
  17. if(mysql_num_rows(mysql_query("SELECT * FROM uzytkownik
  18. WHERE email = '".$_POST['email']."'
  19. && haslo = '".$_POST['haslo']."' && idurzytkownik = '".$_POST['idurzytkownik']."'")) > 0 ) {
  20.  
  21.  
  22. $_SESSION['zalogowany'] = true;
  23. $_SESSION['email'] = $_POST['email'];
  24. $_SESSION['idurzytkownik'] = $_POST['idurzytkownik'];
  25. echo "Jesteś zalogowany.";
  26. header("Location: index.php");
  27.  
  28.  
  29. } else {
  30.  
  31. echo "Złe hasło, proszę spróbować ponownie";
  32. }
  33. } else {
  34. echo "Nie ma takiego użytkownika";
  35. }
  36. } else {
  37.  
  38. ?>
  39. <form method='POST' action='login.php'>
  40. <b>ID:</b> <input type='text' name='idurzytkownik'><br>
  41. <b>E-mail:</b> <input type='text' name='email'><br>
  42. <b>Hasło:</b> <input type='password' name='haslo'><br>
  43. <input type='submit' value='Zaloguj' name='wyslij'>
  44. </form>
  45.  
  46. <?php
  47. }
  48. }
  49. ?>
Niktoś
W PHP nie ma za wiele możliwości.Może zainteresuj się KERBOS ,jeśli to ma być całkowincie niezależny od bazy danych system autoryzacji.
Nie jest łatwy zaimplementowaniu jeśli chodzi o PHP.
skowron-line
Możesz np. w pliku trzymać pary
Login|md5(haslo) (md5 to tylko przykład chodzi o to żebyś skumał że chodzi o skrót)
i przy logowaniu szukasz w pliku
albo najbanalniej
  1. $file = file('plik_z_parami.txt');
  2. if(in_array($file, $login .'|'. md5($haslo)))
  3. {
  4. // zaloguj
  5. }
olszam
Cytat(skowron-line @ 3.03.2012, 15:47:44 ) *
Możesz np. w pliku trzymać pary
Login|md5(haslo) (md5 to tylko przykład chodzi o to żebyś skumał że chodzi o skrót)
i przy logowaniu szukasz w pliku
albo najbanalniej
  1. $file = file('plik_z_parami.txt');
  2. if(in_array($file, $login .'|'. md5($haslo)))
  3. {
  4. // zaloguj
  5. }

do tego skryptu mam rozumieć że na początku tworzę zwykły formularz na logowanie potem tam gdzie $login i $haslo to będą te $_POST
i jeśli mi zaloguje to w miejsce //zaloguj mogę wstawić to przekierowanie i ten $_SESSION['zalogowany'] = true;
pytam się bo nie wiem czy dobrze rozumiem jestem początkujący jeśli chodzi o php.
skowron-line
1. Tworzysz plik pass.txt (nazwa jest najmniej ważna)
2. Formularz rejestracji
2a. Dopisujesz do pliku login i haslo przekazane z $_POST
3. Formularz logowania
3a. Sprawdzasz w pliku czy dana para login|haslo istnieje w sposób jaki pokazałem wyżej.
4. Jeżęli istnieje taka para to ustawiasz w $_SESSION co tam sobie życzysz
olszam
ok thx a co do formularza rejestracji to nie będzie mi potrzebny bo i tak logowanie będzie tylko dla admina smile.gif
Orzeszekk
mozesz sobie utworzyc webservice na innej stronie (pod inna domena np gdzie masz dostep do bazy), autoryzowac za jego pomoca, a nastepnie wynik autoryzacji zapisywac w sesji i z niego korzystac, chociaz pewnie nie o to chodzilo smile.gif
Niktoś
@Orzeszekk , ja zaproponowałem KERBOS ,działa to na podobnej zasadzie jak webservis ,czyli autoryzacja oparta o zewnętrzny serwis,przynajmniej ja to tak rozumie, ale weź pod uwagę, że użytkownik jest początkujący.Wdrożenie KERBOSa ,czy webservica będzie dla Niego trudne.
olszam
Cytat(skowron-line @ 3.03.2012, 15:47:44 ) *
Możesz np. w pliku trzymać pary
Login|md5(haslo) (md5 to tylko przykład chodzi o to żebyś skumał że chodzi o skrót)
i przy logowaniu szukasz w pliku
albo najbanalniej
  1. $file = file('plik_z_parami.txt');
  2. if(in_array($file, $login .'|'. md5($haslo)))
  3. {
  4. // zaloguj
  5. }

a co do tego skryptu jest jeden mały błąd w in_array $file powinien byc na końcu
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2024 Invision Power Services, Inc.