Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sesje, i system logowania
NeRoK
post 1.11.2006, 16:35:55
Post #1





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


Witam Was serdecznie!

Mam pewien problem dot. sesji, otóż Po podaniu prawidłowych danych, skrypt zapisuje do "admin", wartość TRUE. Następnie, chciałbym, aby następny plik odczytywał te dane, i jeżeli admin nie ma wartości TRUE wtedy, przekierowywał na stronę logowania. Mój skrypt wygląda następująco:
login.php
  1. <form action="check_login.php" method="post">
  2. Login:
  3. <input type="text" name="login" size="18" maxlength="18" />
  4. Hasło:
  5. <input type="password" name="form_pass" size="18" maxlength="18" />


check_login.php
  1. <?php
  2. $GetLogin = $_REQUEST['login'];
  3. $GetPass = $_REQUEST['form_pass'];
  4.  
  5. require 'includes/pass.inc.php';
  6.  
  7. if ($GetLogin == $login AND $GetPass == $pass)
  8. {
  9. $_SESSION['admin'] = TRUE;
  10. header("Location: admin/index.php");
  11. echo 'ok, nie moglem przekierowac!';
  12. }
  13. else
  14. {
  15. header("Location: login.php?error=1");
  16. }
  17.  
  18.  
  19. ?>


Tutaj napisałem skrypt sprawdzający, czy użytkownik jest zalogowany:
  1. <?php
  2. if ($_SESSION['admin'] != TRUE)
  3. {
  4. header("Loaction: ../login.php");
  5. }
  6. ?>


Plik ten includuje w każdym plik, w którym chcę zabezpieczyć dostęp. Niestety skrypt nie działa. Dlaczego? Otóż nawet, gdy sesja nie została utworzona, lub podane zostały błędne dane, niestety, zawsze strona się wykonuje, a nie powinna.

Proszę o pomoc!

Ten post edytował NeRoK 1.11.2006, 16:37:49
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
zleek
post 1.11.2006, 16:56:33
Post #2





Grupa: Zarejestrowani
Postów: 53
Pomógł: 0
Dołączył: 25.10.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat(NeRoK @ 1.11.2006, 16:35:55 ) *
Tutaj napisałem skrypt sprawdzający, czy użytkownik jest zalogowany:
  1. <?php
  2. if ($_SESSION['admin'] != TRUE)
  3. {
  4. header("Loaction: ../login.php");
  5. }
  6. ?>


Dodaj po headerze exit tak jak zrobiłem powyżej i wtedy zobacz. Jeżeli dalej będzie źle to będziemy myślec winksmiley.jpg ale juz pare razy spotkałem sie z sytuacją, że pomimo headera wykonywała się dalsza część skryptu.


--------------------
System Sprzedaży Internetowej Syspin: www.syspin.pl
Moja strona: www.tulikowski.com
Go to the top of the page
+Quote Post
NeRoK
post 1.11.2006, 16:58:56
Post #3





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


Ech, no i niestety to samo nadal :-(, tak PS:

Apache/2.2.3 (Win32) DAV/2 mod_ssl/2.2.3 OpenSSL/0.9.8d mod_autoindex_color php/5.1.6
Go to the top of the page
+Quote Post
szuset
post 1.11.2006, 17:03:12
Post #4





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 16.10.2006

Ostrzeżenie: (0%)
-----


Tak na pierwszy rzut oka to bym zrobił prosty test
  1. <?php
  2. unset($_SESSION['admin']; //wstawione
  3. if ($_SESSION['admin']!=TRUE)
  4. ...
  5. ?>


Cudów nie ma albo masz zły warunek albo sesja istnieje. Zainteresował bym sie też troche isset
Go to the top of the page
+Quote Post
skowron-line
post 1.11.2006, 17:12:39
Post #5





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


a zmien
  1. <?php
  2. $GetLogin = $_REQUEST['login'];
  3. ?>

na
  1. <?php
  2. $GetLogin = $_POST['login'];
  3. ?>

i w drugim tak samo


--------------------
I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy.

QueryBuilder, Mootools.net, bbcradio1::MistaJam
http://www.phpbench.com/
Go to the top of the page
+Quote Post
NeRoK
post 1.11.2006, 17:30:13
Post #6





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


Działa, dziękuje Ci bardzo smile.gif Zamieniłem $_REQUEST na $_POST i działa pięknie :-)
Mógłbyś mi wytłumaczyć dlaczego $_POST a nie $_REQUEST? IMHO to przecież tablica $_REQUEST przechowuje takie dane...
Go to the top of the page
+Quote Post
skowron-line
post 1.11.2006, 17:50:20
Post #7





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Kod
Tablica $_POST zawiera dane przekazane do skryptu metodą POST. Natomiast tablica $_REQUEST zawiera dane pochodzące z ciasteczek, sesj


--------------------
I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy.

QueryBuilder, Mootools.net, bbcradio1::MistaJam
http://www.phpbench.com/
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 08:40