Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 17 Pomógł: 0 Dołączył: 28.01.2003 Skąd: Wrocław Ostrzeżenie: (0%)
|
Mam skrypt logowania ktory po poprawnym wpisaniu loginu i hasla ustawia ciasteczko z haslem. Potem mam skrypt administrowania news'ami ktory urzywa hasla z ciasteczka (a wlasciwie powinien). Jak sprawic aby skrypt sprawdzal czy jest ciaseczko z haslem i jezeli jest to nie pokazywal okna logowania tylko przechodzil dalej a jezeli nie ma to zeby pokazywal. Czesc skryptu odpowiedzialna za ta operacje:
Cytat function podaj() {
include("haslo.php"); global $pass; echo ("<H2 align=center>Administracja</H2><center><form method=post action=administracja.php><BR>Hasło: <input type=password name=haslo size=20 value=$pass><BR> <input type=submit value=Wejdź_dalej></form></center>"); } if ($haslo==$pass) { prawidlowe(); } function prawidlowe() { global $pass; echo ("<H2 align=center>Administracja</H2><table border=0 align=center><tr><td><form method=post action=administracja.php><input type=hidden name=act value=nwewww><input type=submit value="Nowy news"><input type=hidden name=haslo value=$pass></form><td><form method=post action=administracja.php><input type=hidden name=act value=ewdwiwtw><input type=submit value="Edycja newsa"><input type=hidden name=haslo value=$pass></form></td><td><form method=post action=administracja.php><input type=hidden name=pok value=tak><input type=hidden name=haslo value=$pass><input type=submit value="Wyświetl newsy"></form></td><td><form method=post action=administracja.php><input type=submit value="Usuń newsa"><input type=hidden name=act value=uwswuwnw><input type=hidden name=haslo value=$pass></form></td></tr></table>"); } W pliku haslo.php jest haslo (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Jak zrobic zeby czytal to ciastko i przechodzil odrazu do funkcji prawidlowe ()? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin |
saper: nie chodziło o to aby nie zadawać pytań lecz aby sprecyzować w części problem w temacie postu. np ciasteczka ...
wracając do problemu - zapisywanie hasła w ciasteczku to błąd. zalecam generowanie zmiennej za pomocą rand (chyba) i podczepianie do url np http://adres.pl/index.php?zmienna=54643435846&pozostałe_zmienne w ten sposob nie musisz męczyć się z ciasteczkami (przeglądarka może mieć wyłączoną obsługę ciasteczek) zaś masz pewność że złamanie zabezpieczeń nie będzie łatwe - powód za każdym razem kiedy ktoś będzie się logował zmienna jest generowana losowo pozdrawiam |
|
|
|
saper Problem... (prosba o pomoc) 30.01.2003, 21:50:47
zombie Yo!
Napisz lepiej w jaki sposob wsadzasz ciacho i ... 31.01.2003, 09:17:53
saper To znaczy ciasteczko sie zapisuje (sprawdzalem), a... 31.01.2003, 14:14:09
zombie Ehhh... cos mi sie zdaje, ze musisz blizej poznac ... 31.01.2003, 14:58:47 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 22:44 |