Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/13: Рейтинг темы: голосов - 13, средняя оценка - 5.00
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90

Запись в куки логина и пароля

06.09.2015, 22:48. Показов 3070. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите пожалуйста, после авторизации идет запись в куки логина и пароля,в личном кабинете они распознаются и впускают в защитную зону сам скрипт на PDO:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
//------------------------------Проверка на авторизацию и бан пользователя------------------------------------
if (!empty($_SESSION['login']) and !empty($_SESSION['password']))
{
include_once ("../config/config.php");
$login = $_SESSION['login'];
$password = $_SESSION['password'];
$myrowx = $bd->prepare("SELECT * FROM users WHERE login=:login AND password=:password");
$myrowx->bindParam(':login', $login);
$myrowx->bindParam(':password', $password);
$myrowx->execute();
$myrow = $myrowx->fetch(PDO::FETCH_BOTH);
 
if (empty($myrow['id']))
   {
   //Если не действительны, то закрываем доступ
    exit("<meta http-equiv='Refresh' content='0; URL=../index.php'>");
   }
}
else {
//Проверяем, зарегистрирован ли вошедший
exit("<meta http-equiv='Refresh' content='0; URL=../index.php'>"); }
//проверка на бан
if($myrow['ban'] == 1) {
unset($_SESSION['password']);
unset($_SESSION['login']);
unset($_SESSION['id']);
exit("<meta http-equiv='Refresh' content='0; URL=../index.php'>");
}
//бан
//------------------------------Проверка на авторизацию и бан пользователя-----------------------------------
А вот форум стоит не на PDO еще и проверка там по id пользователя такая:
PHP
1
$stat = mysql_fetch_array(mysql_query("SELECT *  FROM `users` WHERE `login` = '".$_COOKIE['login']."' AND `password` = '".$_COOKIE['password']."' LIMIT 1"));
И на форум не хочет пускать после авторизации Если только куки записать в скрипте вручную(логин и пароль) то оно выдаст нужный id и авторизируется. Подскажите как быть?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
06.09.2015, 22:48
Ответы с готовыми решениями:

Запись логина и пароля в разные документы
&lt;?php if(isset($_POST)){ $login = trim($_POST); $pass = md5(sha1(trim($_POST))); $handle = fopen('db.dat',&quot;a+&quot;); ...

Чтение логина и пароля из базы данных для сохранения в куки
Здравствуйте, у меня такая вот задача: нужно ввести в текст. поля логин и пароль и записать их в бд, потом нужно эти данные из таблицы...

При неправильном вводе логина и пароля нехочит добавлять запись об этом в БД, где-то мелкая ошибка
Делаю проверку логина и пароля на сайте, всё работает, но если неправильно вводиш логин и пароль - ip-адрес юзера должен записываться в бд,...

8
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
07.09.2015, 08:28
Не хранить вообще в куке такие данные.
0
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90
07.09.2015, 19:43  [ТС]
оК, а в сессиях можно хранить логин пароль?
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
07.09.2015, 19:54
Логин да, а пароль зачем?
0
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90
07.09.2015, 20:26  [ТС]
Ну что бы патом проверить в закрытой части сайта логин+пароль есть ли в базе такие если есть выдать id в переменную и дальше работать с ней.
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
07.09.2015, 22:31
Лучше делать не совсем так. Пользователь залогинился на сайте с помощью логина и пароля. Логин записываем в сессию. При заходе на закрытую часть проверяем какой допуск стоит у данного логина в базе(он ужа заранее там должен стоять). Если допуск соответствует - то пускаем.
0
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90
07.09.2015, 22:38  [ТС]
Сессия же вроде через куки предается. А если подсунут другой логин через куки в сессию?
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
07.09.2015, 22:53
В куке содержится идентификатор сессии. Сама сессия хранится на сервере. На сколько я знаю, идентификатор сессии подменить нельзя. Можете точнее почитать про сессии в гугле.
1
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90
07.09.2015, 23:12  [ТС]
MadHatter, спасибо,дали идею для размышления...
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
07.09.2015, 23:12
Помогаю со студенческими работами здесь

Проверка логина и пароля.
Вопрос такой: Я сделал форму проверку пароля и есть у меня кнопка Clir,так вот какая каманда ето делает.Большое спасибо

Проверка логина и пароля
Я делал форму ригистрации и логина ) у меня не получилось сделать полную проверку логина и пароля. using System; namespace...

Ввод логина и пароля
Доброго времени суток. Собираюсь написать программу, и для этого на одном сайте надо ввести логин и пароль, а я в этом вообще никак не...

Проверка логина и пароля
В WinForms есть БД, куда записываются при регистрации логин, пароль, имя и т.д. При входе, пользователь вводит логин и пароль, как...

Сохранение логина и пароля
Создал страницу регистрации и форму входа. Такой вопрос, что нужно сделать, что бы когда входишь, то браузер предлагал сохранить пароль?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru