|
0 / 0 / 0
Регистрация: 20.04.2016
Сообщений: 14
|
|
Объясните дураку, люди добрые!21.05.2018, 21:17. Показов 713. Ответов 16
Доброго времени суток, господа форумчане! Слезно прошу объяснить на пальцах, как должно происходить следующее: допустим, пользователь авторизовался на сайте, его тип учетки, скажем, "юзер", поэтому ему вывелись, к примеру, 2 таблицы с возможностью их просмотра. А второй юзер с типом учетки "админ" вошел в систему и ему доступны 3 таблицы с возможностью их редактирования. Я не прошу за меня это реализовывать, я лишь хочу, чтобы меня наставили на путь истинный. Я так подозреваю, что нужно юзать сессии и куки, но только не знаю, как именно.
0
|
|
| 21.05.2018, 21:17 | |
|
Ответы с готовыми решениями:
16
Люди помогите дураку научиться работать с STM32F4Discovery Объясните дураку добрые люди |
|
55 / 55 / 21
Регистрация: 01.03.2016
Сообщений: 594
|
||||||
| 21.05.2018, 21:32 | ||||||
|
В куках храним логин, пароль, индекс сессии.
Все данные пользователя в сессии по индексу. На данных сессии реализуем логику.
1
|
||||||
|
0 / 0 / 0
Регистрация: 20.04.2016
Сообщений: 14
|
|
| 21.05.2018, 21:45 [ТС] | |
|
53ifbb, начал вникать в эту тему. "На данных сессии реализуем логику". А если не секрет, как это делается непосредственно в коде?
0
|
|
|
767 / 323 / 157
Регистрация: 26.05.2016
Сообщений: 2,127
|
|||
| 21.05.2018, 21:56 | |||
![]() П.С. Лучше сделайте главного админа, который решает для юзеров, какие таблицы им можно просматривать 1. заходите от админа - выводите список юзеров, рядом список таблиц и ставите галочки, на нужные таблицы, заносите все в базу 2. узер заходит - проверяйте кто зашел - исходя из этого ему выводится определенные таблицы
1
|
|||
|
1992 / 1216 / 440
Регистрация: 13.06.2013
Сообщений: 4,115
|
|
| 21.05.2018, 22:00 | |
|
Сессии и куки нужны чтобы отличить одного юзера от другого. Благодая им получаете user_id и дальше уже можно вытащить любую инфу по юзеру из БД.
Соответственно где-то(например в таблице users), у вас написано что пользователь с user_id = 1, это админ. Делате запрос к этой таблице, удостоверяетесь что это админ и дальше показываете юзеру все что положено админу. Соответственно в каждом запросе нужно проверять что это действительно админ.
1
|
|
|
0 / 0 / 0
Регистрация: 20.04.2016
Сообщений: 14
|
|
| 21.05.2018, 22:01 [ТС] | |
|
andyyy, кстати да, так наверное и сделаю. Спасибо!
0
|
|
|
55 / 55 / 21
Регистрация: 01.03.2016
Сообщений: 594
|
|||||||
| 21.05.2018, 22:05 | |||||||
|
Свой класс управления сессией я дать не могу, можете скачать где нибудь чужой. Если готовы писать сами то при грубо говоря отправке формы логина нужно установить куки setcookie(аргументы) и записать данные в сессию (просто юзая массив $_COOKIE). При последующих переходов проверяйте
0
|
|||||||
|
295 / 244 / 128
Регистрация: 24.12.2014
Сообщений: 708
|
||||||||
| 21.05.2018, 22:46 | ||||||||
К сожалению, толковой современной литературы найти сложно. Сплошь и рядом только древние примеры, которые новичкам ( да и не только ) больше во вред. Там в основном учат вставлять к HTML куски PHP, а не наоборот ) В общем если ищите литературу к этой теме, то ищите что-то, что не старше 1-2 лет, максимум 3.
0
|
||||||||
|
55 / 55 / 21
Регистрация: 01.03.2016
Сообщений: 594
|
||
| 21.05.2018, 22:52 | ||
|
а вы, что предлагаете передавать от клиента ?)
0
|
||
|
295 / 244 / 128
Регистрация: 24.12.2014
Сообщений: 708
|
||
| 21.05.2018, 22:55 | ||
|
0
|
||
|
55 / 55 / 21
Регистрация: 01.03.2016
Сообщений: 594
|
|
| 21.05.2018, 23:33 | |
|
wmysterio, логин и индекс сессии - это уникальные данные, основные данные их и нужно хранить. Такая реализация повсюду. Покажите конкретную строку ваших куков.
Вы не раскрываете логику создания Ваших хранимых хешей... Добавлено через 3 минуты wmysterio, да и какая разница, что украсть ваши хеши, что хеш пароля с солью ? Добавлено через 1 минуту wmysterio, это все не защита. Лучше проверять побочные данные от клиента о которых явно не может знать "хакер" и после нескольких неудач блокировать учетку.
0
|
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,904
|
||
| 22.05.2018, 00:13 | ||
|
53ifbb, для идентификации пользователя достаточно одной рандомной строки (токена), привязанной к пользователю в БД, плюс возможно id пользователя, если токен может быть неуникальным.
Логины, пароли (пусть даже хэши) и прочие подобные вещи хранить в куках смысла нет, только лишние потенциальные уязвимости. ![]() И вы не учитываете временной фактор. Вчера хэшировать с помощью md5 считалось безопасным, сейчас нет. Завтра нынешние алгоритмы устареют и открытый хэш пароля в куках станет проблемой.
0
|
||
|
295 / 244 / 128
Регистрация: 24.12.2014
Сообщений: 708
|
||||
| 22.05.2018, 00:15 | ||||
|
0
|
||||
|
461 / 369 / 94
Регистрация: 01.05.2010
Сообщений: 1,761
|
|||||||
| 22.05.2018, 09:35 | |||||||
0
|
|||||||
|
295 / 244 / 128
Регистрация: 24.12.2014
Сообщений: 708
|
||
| 22.05.2018, 09:58 | ||
|
0
|
||
|
377 / 319 / 73
Регистрация: 15.09.2017
Сообщений: 1,436
|
|
| 22.05.2018, 17:35 | |
|
Если администратор только один, достаточно особого значения user_id, как tarasalk написал, например 0 с NO_AUTO_VALUE_ON_ZERO.
Добавлено через 7 минут Этот же принцип можно использовать и для небольшой, вручную назначаемой группы пользователей, например: 0 - администратор; 1-255 - модераторы; от 256 - прочие пользователи.
0
|
|
|
71 / 55 / 32
Регистрация: 13.04.2018
Сообщений: 521
|
|||||||
| 22.05.2018, 17:45 | |||||||
1
|
|||||||
| 22.05.2018, 17:45 | |
|
Помогаю со студенческими работами здесь
17
Люди добрые, отзовитесь! Помогите люди добрые Подскажите люди добрые! Люди добрые, подскажите Добрые люди оцените Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|