Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: kod do sprawdzenia
Forum PHP.pl > Forum > Przedszkole
Legro
zrobilem sobie taki kod:

  1. <?php
  2.  
  3.  
  4. $userb = Admin;
  5. $passb = aaa;
  6.  
  7.  
  8. function loguj() {
  9.  
  10. echo '<form action="index.php" method="post">
  11. <input type="text" value="login" name="user">
  12. <input type="password" value="hasło" name="pass">
  13. <input type="submit" value="loguj!">';
  14.  
  15. }
  16.  
  17. print loguj();
  18.  
  19. if ($_POST[user] != $userb) {
  20.  
  21. echo 'Zły login';
  22.  
  23. }
  24.  
  25. if ($_POST[pass] != $passb) {
  26.  
  27. echo 'Złe hasło';
  28.  
  29. }
  30.  
  31. if ($_POST[user] === $userb && $_POST[pass] === $passb) {
  32.  
  33. header ('Location: admin.php');
  34.  
  35. }
  36.  
  37.  
  38. ?>


czy istnieja jakies szanse na włamanie? jezeli tak to jakie?
Kas
Raczej nie.
Chociaż czasem daje się skrypt logowania w odzielnym pliku php (nie razem z formularzem).
Legro
Cytat
Raczej nie.


raczej to ja bym chcial byc na 100% pewien smile.gif

moze lepiej uzyc sesji?

czy tak tez moze byc i nie ma w tym zadnych dziur..
mike
1.
Cytat
print loguj();

A po co Ci print skoro loguj() i tak robi echo?

2.
Cytat
moze lepiej uzyc sesji?

Głupie pytanie, oczywiści że tak. No chyba że znasz inny sposób sprawdzania czy ten użytkownik to nadal ten użytkownik.
Bo przecież zawsze mogę wpisać w przeglądarce od razu adres admin.php i cała walidacja poszła się ...
Legro
no własnie a ja nie wiem jak to zrobic na sesjach :/ nie rozumiem tego.. pomozecie?
mike
O sesjach jest codziennie jakiś nowy topic. Poszukaj, poczytaj.
Sesje
wiki.php.pl - Sesje
Legro
taa na tym forum to tylko linki potraficie podawac
kszychu
Cytat(Legro @ 2005-08-10 10:23:49)
taa na tym forum to tylko linki potraficie podawac

Chcesz, żeby ktoś to napisał za Ciebie? Jak widzisz większość albo nie ma na to czasu albo ochoty. Życzę jednak wytrwałości w poszukiwaniu jelenia.
Legro
nie nie chce ale chcialbym aby mi to ktos wytlumaczyl i przepraszam a to co napisałem...

zrobilem tak:

  1. <?php
  2.  
  3.  
  4. $_SESSION['loginb'] = 'Admin';
  5. $_SESSION['haslob'] = 'aaa';
  6.  
  7. echo '<form action="index.php" method="post">
  8. <input type="text" name="login"><br />
  9. <input type="password" name="haslo"><br />
  10. <input type="submit" value="Loguj!">';
  11.  
  12. if ( $_POST['login'] != $_SESSION['loginb'] && $_POST['haslo'] != $_SESSION['haslob'] ) {
  13.  
  14. echo '<br /><br />Zły login lub hasło.';
  15.  
  16. }
  17. else {
  18.  
  19. header ("Location: admin.php");
  20.  
  21. }
  22.  
  23.  
  24. ?>


teraz jest dobrze?
infernox
no i nadal mozna wpisac adres pliku admin.php i logowania niema

po zalogowaniu musisz ustawic wartosc jakiejs zmiennej sesyjnej ktora pozniej bedziesz sprawdzal w pliku admin.php

Zreszta o logowaniu bylo juz wiele razy napewno w ciagu kilku ostatnich dni
Legro
no ale ja mowie ze nie wiem jak to zrobic... jak ja ja mam sprawdzic w tym pliku questionmark.gif mam to zincludowac ten index.php w pliku admin.php i dac na nowo session_register(); i mam tam dac te sesje z Admin i aaa czy jak?
ikioloak
To nie jest nic trudnego. POSZUKAJ - POCZYTAJ! a co najwazniejsze POMYSL!
Wchodzac do pliku admin.php musisz sprawdzic czy ten uzytkownik faktycznie sie logowal, i czy podal prawidlowe dane.
Kas
Robisz

  1. <?php
  2. /* tutaj jakiś kod... */
  3. session_register("zalgowany");
  4. ?>

A potem

  1. <?php
  2. if (session_is_registered("zalogowany")) {
  3.  
  4. /* coś :) */ 
  5.  
  6. }
  7. else {
  8. /* inne coś */}
  9. ?>
sticker
Cytat(Legro @ 2005-08-10 09:47:31)
echo '<form action="index.php" method="post">
<input type="text" name="login"><br />
<input type="password" name="haslo"><br />
<input type="submit" value="Loguj!">';

if ( $_POST['login'] != $_SESSION['loginb'] && $_POST['haslo'] != $_SESSION['haslob'] ) {

echo '<br /><br />Zły login lub hasło.';

}
else {

header ("Location: admin.php");

}

Nie pamietam juz dobrze bo dawno tego nie sprawdzałem ale wydaje mi sie że jak coś pojdzie juz na przegladarke to proba uruchomienia header() skonczy sie błedem
Pozdrawiam
Kas
Bo trzeba dać buforowanie wyjścia!
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.