![]() |
|
||||||||||
|
|||||
|
я тут делаю сайт где будет регистрация !
мне нужно сделать права доступа чтоб человек не мог зайти на аккаунт другого без того чтобы вводить логин и пароль ! как это сделать ? |
|
|||||
|
[banned 26.01.04]
Регистрация: Jul 2003
Адрес: CETb PyHET
Сообщений: 271
|
Во первых ты должен выбрать формат в котором будут хранится записи пользователей.
Это может быть: 1) База данных (Очень удобный способ, но требующий определенных базовых знаний и наличия самой базы данных. Например: MySQL, MS SQL...) 2) XML (Менее быстрый способ, тоже требующий определенных знаний) 3) Файлы (Крайне не удобный способ, но более простой в реализации) После этого следует выбрать систему по которой пользователь будет оставаться в системе: 1) Cookies 2) Sessions 3) Cookies & Sessions Оба способа имеют недостатки. Здесь опять же тебе нужно определится в том что тебе требуется от системы пользователей и в том какой уровень безопасности тебе нужен. В создании формы трудностей особых нет, но вот сам процесс идентификации пользователя и защита от взлома совсем другой вопрос. Если ты по подробнее опишешь то что тебе нужно, я помогу. Если же ты сам еще пока не уверен в своих PHP навыках - советую взять готовую систему (но они обычно дырявые) или же сделать сайт на основе форума (правда тут ковыряться прийдется). Последний раз редактировалось ильсреальный; 12.01.2004 в 17:34. |
|
|||||
|
ну так скажем базовые знания в РНР и MySQL у меня есть !
значит используем их. Тем более у меня вся система на ээтом построена ну Coocies еще не использовал и не знаю как ими пользоваться хотя в приницпе можно разобраться ! много времни на это нге уйдет ! сессии уже использовал у меня вопрос не в том что использовать а втом как реализовать. напрмер мне что ли в каждом файле писать if (логин и пароль введены правильно) { а тут вс яостальная страница } просто у меня можно попасть на любую любую страницу таким путем www.page.com?user=5 т.е просто поменяв номер юзера открывается дургая страница ! а мне нужно чтоб при такой попытке писалось типа ВЫ ДОЛЖНЫ ВОЙТИ В СИТЕМУ ЧЕРЕЗ ФОРМУ |
|
|||||
|
обычно пишут форму логина, файл для регистрации в сессии в случае авторизации и один файл с моделью проверки наличия сессийной переменной. Последний файл подключают по require во все страницы. Если сессионная переменная (а лучше 2, 3, 4, ...) отсутствует, то exit();
У человека появляется интуитивное желание авторизоваться....
__________________
Государственный Сберегательный банк Украины. Полтавский прайс-сервер ТРЕЙДЕР Продажа CD с доставкой по СНГ Продажа металлопроката on-line |
|
|||||
|
О ! Спасибо за совет !
с exit; так и сделаю !!! |
![]() |
Часовой пояс GMT +4, время: 19:14. |
|
|
« Предыдущая тема | Следующая тема » |
|
|