Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> logowanie, koncepcje
john_doe
post
Post #1





Grupa: Zarejestrowani
Postów: 873
Pomógł: 25
Dołączył: 24.07.2005

Ostrzeżenie: (0%)
-----


Witajcie,

wiem, że o logowaniu na forum bylo wiele, wiele razy, ale mam nadzieje, że ten post będzie inny. Zawsze ludzie mieli problem z logowaniem. Mechanizmy sesji (bo tą lubie najbardziej) umożliwiają fajne i bezpieczne logowanie np do panelu admina strony www. Wydaje mi się, że wszystko jest ok gdy zalogować ma się tylko jeden użytkownik o max prawach lub o zdefiniowanych funkcjach które ma dostępne w menu admina po zalogowaniu, Gorzej jest gdy mamy mieć np uzytkowników o np 3-echo poziomach dostępu, czyli np dyrektor widzi max., kierownik prawie max a zwykly user min smile.gif.
Chodzi mi o koncepcje jak to wykonac prosto ale skutecznie. Wymyślilem to sobie tak i nie wiem czy to jest w miare ok. Postaram sie to w krokach opisac:
1. formularz logowania
2. dostaje postem dwie zmienne login i haslo
3. szukam ich w bazie, gdy znajde (num_rows = 1) ... przypisuje do sesji ..... loguje -> przekierowuje do odpowiedniej strony
warunki typu
  1. <?php
  2. $howMany = mysql_num_rows($wynikZapytania);
  3.  
  4.  if ($howMany == 1 && $result[poziom] == 1 )
  5. ?>


czyli jesli poziom np 1 przekierowuje

  1. <?php
  2. header( 'Location: http://' . $_SERVER['HTTP_HOST'] . rtrim(dirname($_SERVER['PHP_SELF']), '/') . '/' . dyrektorowa.'.'.php );
  3. ?>


jesli poziom 2 kieruje na inna

pytanie: Czy na kazdej stronie kolejno otwieranej musze startowac sesje i sprawdzac czy to co mam w sesji jest w bazie?

Mam nadzieje, że mnie rozumiecie. Uważam, że mechanizm logowania jest absolutna podstawa do wielu rzeczy np do workflow`ów.

pozdrawiam

...

Ten post edytował john_doe 16.03.2007, 19:29:08
Go to the top of the page
+Quote Post
webJ@cob
post
Post #2





Grupa: Zarejestrowani
Postów: 66
Pomógł: 1
Dołączył: 28.02.2007
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Twoje rozwiązanie bardzo obciążyłoby serwer przez co projektowany system byłby trochę mozolny na wolniejszych serwerach.

Proponuję po pomyślnym zalogowaniu utworzenie nowej zmiennej w sesji, np
$_SESSION["zalogowany"]=$login lub ="poprawnie"
i sprawdzac czy ta zmienna jest pusta
if (empty($_SESSION["zalogowany"])) to -> uzytkownik wylogowany bądz też nie zalogowany jeszcze

Ten post edytował webJ@cob 20.03.2007, 17:41:34


--------------------
Sprawdź kiedy marzenia stają się inspiracją.
e-Zarządzania firmą | e-Biznes | Strony.Serwisy.Portale Internetowe
www.webarts.pl
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 16:09