Объясните, как сделать PHP авторизацию

Discussion in 'PHP' started by Cristiel, 15 Nov 2009.

  1. Cristiel

    Cristiel Member

    Joined:
    29 Aug 2009
    Messages:
    0
    Likes Received:
    84
    Reputations:
    0
    Собственно вопрос
    Как сделать php авторизацию только из 1 логина... но чтобы в исходном коде небыло никакого намека на него.
    и собственно обратный вопрос:
    Как его возможно обойти.

    вот собственно мои наработки для base php

    PHP:
    tr>      <td align="center"><table width="99%" border="0" cellpadding="0" cellspacing="0">        <tr>          <td>  <form name="form" method="post" action="">  <input name="password" type="text" id="password">  <input name="submit" type="submit" id="submit" value="LOGIN">  </form> </td>
     
  2. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    также интересует вопрос..хотелось бы увидеть ответ..пожалуста
     
  3. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    это вы про что господа ?
    про авторизацию ?
     
    _________________________
    #3 SQLHACK, 15 Nov 2009
    Last edited: 15 Nov 2009
    2 people like this.
  4. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    Как сделать в php авторизацию...когда человек пишет свой логин и пароль и ,чтоб поподал на сайт..а не томился бы на одной странице
     
  5. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    мб на PHP авторизацию сделать хотите или типа basic-авторизацию?)
     
  6. Cristiel

    Cristiel Member

    Joined:
    29 Aug 2009
    Messages:
    0
    Likes Received:
    84
    Reputations:
    0
    Собствено пример
    есть моя base.php, ну эт вы знаете
    вот выглядит так:
    PHP:
    <body>
    <
    table width="90%" border="1" align="center" cellpadding="2" cellspacing="0">
      <
    tr>
        <
    td align="center"><table width="99%" border="0" cellpadding="0" cellspacing="0">
          <
    tr>
            <
    td>
    <
    form name="form" method="post" action="">
    <
    input name="password" type="text" id="password">
    <
    input name="submit" type="submit" id="submit" value="LOGIN">
    </
    form> </td>
          </
    tr>
        </
    table></td>
      </
    tr>
      <
    tr>
        <
    td align="center"><table width="99%" border="0" cellpadding="0" cellspacing="0">
          <
    tr>
            <
    td>Акки :</td>
          </
    tr>
        </
    table>
    <
    textarea name="textarea" style="width:99%;height:500px">
    Вы не авторизованы!</textarea>
            <
    br>
        </
    td>
      </
    tr>
    </
    table>
    </
    body>
    </
    html>
    вроде все работает, интересует вопрос: возможно ли ее обойти, и как?
     
    1 person likes this.
  7. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    PHP:
    <html>
    <body>
    <?php
    $xpass 
    "ваш пасс";
    session_start();
    //проверяем залогинен ли человек
    if(empty($_SESSION['islogged'])){
        
    //если нет то смотрим может передан пасс
        
    if(isset($_POST['pass']) && $_POST['pass']==$xpass){
            
    $_SESSION['islogged'] = 1;    
        }                             
    }
    //проверяем еще раз не залогинелся ли человек
    if($_SESSION['islogged']==1){
        
    //если не залогинен пишеи что это надо сделать    
        
    echo '<form action="" method="post">
                 Введите пароль<input name="login" type="text" value="">
                 <input type="submit" value="Send">
              </form>'
    ;
    }else{
        
    //если залогинен то тут пишем что надо выдать
        
    echo 'ура зашли';
    }
    ?>
    </body>
    </html>
     
    _________________________
  8. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    и я чет не понял , а где php код то тут только форма html, что обходить то?
     
    _________________________
  9. qW1zer

    qW1zer Member

    Joined:
    24 Aug 2009
    Messages:
    129
    Likes Received:
    15
    Reputations:
    5
    В каком смысле обойти?Ты на обработчик этой формы ставь проверку введенных данных + установки куков и сессии при правильных данных и все,в чем проблема то?
     
  10. Cristiel

    Cristiel Member

    Joined:
    29 Aug 2009
    Messages:
    0
    Likes Received:
    84
    Reputations:
    0
    Все спасибо разобрался)
    плюсов не могу ставить(((
    Но всем огромное спасибо
     
  11. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    мега спасибо всем ;)
     
  12. N2kroot

    N2kroot New Member

    Joined:
    25 Oct 2009
    Messages:
    75
    Likes Received:
    3
    Reputations:
    0
    А как сделать авторизацию на нескольких юзеров на файлах?
     
  13. Zedobat

    Zedobat Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    145
    Likes Received:
    34
    Reputations:
    10
    Вы хотя бы первые 5 уроков в книжках по PHP пройдите, и не будете такие вопросы задавать.
     
  14. qW1zer

    qW1zer Member

    Joined:
    24 Aug 2009
    Messages:
    129
    Likes Received:
    15
    Reputations:
    5
    Ищи тут или на softtime.ru
    А на словах:
    Файл вида:
    login
    password
    login2
    password2
    login*
    password* и т.д
    И в обработчике считывание файла в массив разбивание на логин и пасс и проверка их!
    Только на файлах как то стремно и не правильно
     
  15. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    >>>Только на файлах как то стремно и не правильно

    База данных, это тоже файлы.
    а вообще CSV с разделителями или ini файл. Лучше всего все сливать в массив, а потом serialize/unserialize
    login:password:email:параметр1:kkk
     
    _________________________
  16. qW1zer

    qW1zer Member

    Joined:
    24 Aug 2009
    Messages:
    129
    Likes Received:
    15
    Reputations:
    5
    SQLHACK
    Ты прав,но если админ нуб он к примеру будет хранить файл(ы)
    так:
    host.ru/users/login.txt(db)
    И исходя из этого можно пробрутить папки и файлы по названиям и удачно просмотреть информацию!