|
-80 / 4 / 4
Регистрация: 21.12.2012
Сообщений: 530
|
|
Реализация login-а31.07.2021, 16:42. Показов 1722. Ответов 21
Метки нет (Все метки)
Пользователь вводит логин и пароль.
Учетные данные проверяются в бд. Дальше что? Если пользователь ввел верную учетку? И позжее заходит на сайт. Как из пхп скрипта определить залогиненый юзер или нет? Сессии? ps без фреймворков типа ларавель pss может есть специализированная либа, которая облегчит мне жизнь?
0
|
|
| 31.07.2021, 16:42 | |
|
Ответы с готовыми решениями:
21
что делает команда $user = SELECT * FROM `users` WHERE `Login` = '$_POST[login]'?
|
|
Невнимательный
|
||||
| 08.08.2021, 14:32 | ||||
|
если выбрал "запомнить" при входе, то 2 или 1, если как-бы безопаснее. ... как-бы это потому-что в наверное в некоторых случаях только. Например злоумышленники получили доступ к компу вместе с браузером и куками ,) пока владелец ходил за припасами )) Но владелец из группы 2 мог-бы тоже просто нажать кнопку выход, если всё так секретно/конфедициально. Разница только в том что всё это время, которое пользователь (или кто-то с его ключом) отсутствует, запоминающий ключ нельзя перегенерировать, если выхода небыло и ключ остался. А сессия самоуничтожается. По поводу устаревания удалять можно удалять... такие ключи в записях которые не одновлялись в течении года. Если они вернутся, через год,) то им не помешает снова вспомнить пароль. Но могут не понять , если почистили когда на пару дней человек пропал, или там 15 суток отбывал где-то ,) неразлогинившись ... Или сразу надо всех предупреждать что запоминалка только на столько-то дней )) Добавлено через 21 минуту Не по теме:
Но этоо нужна ещё одна кука ,) которая отправляется по любому. И по её наличию определяется тот у кого есть такой ключ, и если разлогинен но с ключом можно слать его на /login/, где проверится что там с этим ключом . ... Немного геморно ,) но тоже как вариант
0
|
||||
| 08.08.2021, 15:51 | |
|
Не по теме: Разговор самопроизвольно переключился в серьезную тему безопасности - попросите модератора раздела перенести почти все сообщения в новую тему. Вопрос был в том как реализовать авторизацию в PHP, не про безопасность. Наверное в разговоре содержатся 2 разные темы? Надо внимательно проверять информацию, потому что наверное есть ответственность за свои советы. Безопасность - серьезная, опасная тема. torsar, не очень сложное это все. Как везде в программинге, это такое изобретение чтобы проверить кто подключается к странице профиля - если подключается ее владелец, тогда надо отобразить его страницу. Информация cookie, это единственное что можно отдать пользователю в браузер. И то эта информация через промежуток времени - удаляется. Можно посмотреть в поисковой системе: php, cookie, session, date, timestamp, http headers, hash, md5. Полностью автоматизировать процесс авторизации могут php фреймворки, если не ошибаюсь. Более того - авторизация с помощью фреймворка наверное полностью безопасна, в фреймворке все внутри уже реализовано. Правда фреймворки сложные в изучении, да еще и надо подключать к проекту много кода для пользования простейшей функцией. Если решите пользоватся фреймворком - рекомендую использовать самую современную и стабильную версию. Современные фреймворки которые самые популярные - это мировые проекты и там все должно быть безопасно. Также надо постоянно смотреть информацию по багам и ошибкам фреймворка, на официальном сайте разработчиков. Более того, фреймворки требуют определенной версии интерпретатора PHP, сервера MySQL. Может быть версии не ниже требуемой, а какой то рекомендуемой либо выше. К стати, можно реализовать процесс авторизации с помощью информации записанной в файл на сервере. Сказал просто для того чтобы знать что процесс авторизации можно реализовать и с помощью файлов. torsar, будьте внимательны, авторизация это очень важно.
0
|
|
| 08.08.2021, 15:51 | |
|
R-login login;pass Не работает login Login dialog на QT Login form Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|
|
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо
Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
|
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман.
Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
|
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|