Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
-80 / 4 / 4
Регистрация: 21.12.2012
Сообщений: 530

Реализация login-а

31.07.2021, 16:42. Показов 1722. Ответов 21
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Пользователь вводит логин и пароль.
Учетные данные проверяются в бд.
Дальше что?

Если пользователь ввел верную учетку?
И позжее заходит на сайт.

Как из пхп скрипта определить залогиненый юзер или нет?

Сессии?

ps без фреймворков типа ларавель
pss может есть специализированная либа, которая облегчит мне жизнь?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
31.07.2021, 16:42
Ответы с готовыми решениями:

что делает команда $user = SELECT * FROM `users` WHERE `Login` = '$_POST[login]'?
Эта команда помещает в переменную user всю строчку из таблицы? Например у меня есть таблица, и есть строка об одном пользователе(см....

Cannot open database "relationsdb" requested by the login. The login failed. Login failed for user
Пытаюсь на EntityFramework подключиться к sql: protected override void OnConfiguring(DbContextOptionsBuilder optionsBuilder) ...

Ошибка "Cannot open database "Pbr" requested by the login. The login failed. Login failed for user 'srv2\admin'."
Winform SQL srever 2012. Локальный В строке `connection.Open();` получаю ошибку: Ошибка "Cannot open database "Pbr"...

21
Невнимательный
 Аватар для ft4l
3141 / 1351 / 362
Регистрация: 08.02.2013
Сообщений: 7,901
Записей в блоге: 2
08.08.2021, 14:32
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от DimasCooleR Посмотреть сообщение
То есть получается есть 2 варианта.
1. Если данного пользователя нет в сессии, то авторизуйтесь. Если есть, то работайте.
2. Нет в сессии - смотрим куку, сравниваем, и если ок, то "спасибо что вернулись".
Это как-бы должно выбиратьться пользователем,
если выбрал "запомнить" при входе, то 2
или 1, если как-бы безопаснее.

... как-бы это потому-что в наверное в некоторых случаях только.
Например злоумышленники получили доступ к компу вместе с браузером и куками ,)
пока владелец ходил за припасами ))
Но владелец из группы 2 мог-бы тоже просто нажать кнопку выход, если всё так секретно/конфедициально.
Разница только в том что всё это время, которое пользователь (или кто-то с его ключом) отсутствует,
запоминающий ключ нельзя перегенерировать, если выхода небыло и ключ остался.
А сессия самоуничтожается.

По поводу устаревания удалять можно удалять... такие ключи в записях которые не одновлялись в течении года.
Если они вернутся, через год,) то им не помешает снова вспомнить пароль.
Но могут не понять , если почистили когда на пару дней человек пропал, или там 15 суток отбывал где-то ,) неразлогинившись ...
Или сразу надо всех предупреждать что запоминалка только на столько-то дней ))

Добавлено через 21 минуту

Не по теме:

Цитата Сообщение от DimasCooleR Посмотреть сообщение
Если злоумышленник украдет эту куку
Подумалось что есть вариант немного обезопасить и не посылать куку браузером на все при-все страницы.
PHP
1
setcookie ( string $name , string $value = "" , int $expires = 0 , string $path = "" , string $domain = "" , bool $secure = false , bool $httponly = false ) : bool
path
Путь к директории на сервере, из которой будут доступны cookie. Если задать '/', cookie будут доступны во всем домене domain. Если задать '/foo/', cookie будут доступны только из директории /foo/ и всех её поддиректорий (например, /foo/bar/) домена domain. По умолчанию значением является текущая директория, в которой cookie устанавливается.
должен быть вариант задать это path каким-нибудь /login/ то она будет отправляться только туда.
Но этоо нужна ещё одна кука ,) которая отправляется по любому. И по её наличию определяется тот у кого есть такой ключ,
и если разлогинен но с ключом можно слать его на /login/, где проверится что там с этим ключом .
... Немного геморно ,) но тоже как вариант

0
775 / 444 / 93
Регистрация: 24.10.2012
Сообщений: 3,240
Записей в блоге: 5
08.08.2021, 15:51

Не по теме:

Разговор самопроизвольно переключился в серьезную тему безопасности - попросите модератора раздела перенести почти все сообщения в новую тему. Вопрос был в том как реализовать авторизацию в PHP, не про безопасность. Наверное в разговоре содержатся 2 разные темы?



Надо внимательно проверять информацию, потому что наверное есть ответственность за свои советы. Безопасность - серьезная, опасная тема.

torsar, не очень сложное это все. Как везде в программинге, это такое изобретение чтобы проверить кто подключается к странице профиля - если подключается ее владелец, тогда надо отобразить его страницу.

Информация cookie, это единственное что можно отдать пользователю в браузер. И то эта информация через промежуток времени - удаляется.

Можно посмотреть в поисковой системе: php, cookie, session, date, timestamp, http headers, hash, md5.

Полностью автоматизировать процесс авторизации могут php фреймворки, если не ошибаюсь. Более того - авторизация с помощью фреймворка наверное полностью безопасна, в фреймворке все внутри уже реализовано. Правда фреймворки сложные в изучении, да еще и надо подключать к проекту много кода для пользования простейшей функцией.

Если решите пользоватся фреймворком - рекомендую использовать самую современную и стабильную версию. Современные фреймворки которые самые популярные - это мировые проекты и там все должно быть безопасно.

Также надо постоянно смотреть информацию по багам и ошибкам фреймворка, на официальном сайте разработчиков. Более того, фреймворки требуют определенной версии интерпретатора PHP, сервера MySQL. Может быть версии не ниже требуемой, а какой то рекомендуемой либо выше.

К стати, можно реализовать процесс авторизации с помощью информации записанной в файл на сервере. Сказал просто для того чтобы знать что процесс авторизации можно реализовать и с помощью файлов.

torsar, будьте внимательны, авторизация это очень важно.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
08.08.2021, 15:51

R-login
Пояснить принцип работы функционирования программы r- логин на примере . Я что то не понимаю какой пример можно привести.

login;pass
как сделать разделитель login;pass на php? есть логин база есть пароль база что-бы потом при выходе: login;pass

Не работает login
Добавил свойство UserName и перестало логинится,регистрация проходит успешно.Как исправить, или найти ошибку? public class...

Login dialog на QT
Может у кого есть примеры или ссылки где можно посмотреть как реализуется ввод логина и пароля перед появлением главного окна программы? ...

Login form
Может мне кто нибудь показать пример простенькой логин формы?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
22
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru