![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
mam takie pytanko przy blokowaniem dostepu do podstron, bo mimo iz jest hasło stronka mie si enie wyswietla
logowanie do podstron:
<? include("logowaniepodstron.php"); ?> i wywołanie array(3) { ["logowanie"]=> int(1) ["login"]=> string(2) "test" ["haslo"]=> string(2) "test" } Brak dostępu do ogladania strony. |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 326 Pomógł: 121 Dołączył: 23.07.2008 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
o rety... moze dlatego, ze
Kod ["logowanie"]=> int(1) a masz sprawdzanie, czy $_SESSION['logowanie'] jest ROZNE OD 0 i jesli TAK to wyswietl blad logowania? Popraw Kod if ($_SESSION['logowanie']!==0) na Kod if ($_SESSION['logowanie']!==1)
|
|
|
![]()
Post
#3
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Dalas var_dump w ifie a wiec blok pod tym wykonywal sie niezaleznie od ifa. Przerzucilem ci var_dump wyzej Na przyszlosc zwracaj uwage na takie pierduly |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
zmieniałam jak mowiłes i tak samo.Tak mam na stronie głownej i działa a na podstronach nie chce zeby sie otwierało okno do logowania tylko napis ze brak dostepu.
o rety... moze dlatego, ze
Kod ["logowanie"]=> int(1) a masz sprawdzanie, czy $_SESSION['logowanie'] jest ROZNE OD 0 i jesli TAK to wyswietl blad logowania? Popraw Kod if ($_SESSION['logowanie']!==0) na Kod if ($_SESSION['logowanie']!==1) |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 326 Pomógł: 121 Dołączył: 23.07.2008 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Wywal z podstron
Bo to powinno byc (o ile juz musi byc, bo powinnas uzywac $_SESSION['logowanie']=...) tylko przy logowaniu |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
wywalone i jeszcze jak sie otwieram podstrone bezposrednio to mam tak strona + array(3) { ["logowanie"]=> int(0) ["login"]=> string(2) "ss" ["haslo"]=> string(2) "ss" } mimo wylogowania trzyma ostatnie hasło i login jak dałam na str głownej session_destroy(); to poodswiezeniu stronki blokuje wyswietlanie
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 326 Pomógł: 121 Dołączył: 23.07.2008 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Za http://pl.php.net/manual/pl/function.session-destroy.php" title="Zobacz w manualu PHP" target="_manual:
Ten post edytował ddiceman 11.03.2009, 13:45:34 |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
(IMG:http://forum.php.pl/style_emoticons/default/sad.gif) a na tych podstronach dalej tak samo
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
Prosiłbym o kod logowania + kod podstrony - CAŁY, bo błędów tu jest bez liku i tak sobie będziemy pisać cały dzień.
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
strona logowanie z oknem logowania
logowanie na stronie głownej
logowanie na podstonach
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
1. Na stronie logowania nie widzę session_start
2. Hasła nie trzyma się w sesji, chyba, że zależy nam na tym, aby użytkownicy stracili zaufanie do naszego serwisu 3. Po co w zapytaniu LIKE? 4. Nie filtrujesz danych odbieranych z formularza 5. Nie filtrujesz danych wysyłanych do bazy - 5 minut i ktoś wyjmie wszystkie hasła 6. Ustawiasz logowanie=1, a potem sprawdzasz, czy jest różne od 0 by zalogować - sprawdza się, czy klucz pasuje do zamka a nie odwrotnie: - i chcesz sprawdzać tylko wartość, czy też i typ zmiennej? W Twoim przypadku 1 jako liczba to nie to samo co 1 jako tekst 7. Obsługa błędów jest włączona? Wywala jakieś błędy? Edit: 8. Trzymasz hasła w postaci otwartego tekstu, użyj choćby md5 Ten post edytował Pilsener 11.03.2009, 15:05:36 |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 1 Dołączył: 27.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
juz poprawiłam bład był tu
[color="#007700"]<?
porawiłam troche do.. co chodzi z tym?? 4. Nie filtrujesz danych odbieranych z formularza
5. Nie filtrujesz danych wysyłanych do bazy - 5 minut i ktoś wyjmie wszystkie hasła 8. Trzymasz hasła w postaci otwartego tekstu, użyj choćby md5 |
|
|
![]()
Post
#13
|
|
Newsman Grupa: Moderatorzy Postów: 4 005 Pomógł: 548 Dołączył: 7.04.2008 Skąd: Trzebinia/Kraków ![]() |
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 15:26 |