![]() |
כניסת משתמשים
שלום
רציתי לעשות התחברות משתמשים לאתר שלמשתמש יהיה פאנל שהוא יכול לערוך את הסיסמא שלו ועוד אפשרויות... עכשיו אני לא מצליח לעבוד אני צריך בשביל זה קוקיז או שמספיק לי בשביל זה סשן? אם יש מדריך אשמח לקבל |
אתה לא צריך גם וגם.
אתה יכול פשוט לעבוד עם סיישנים או קוקיז, לבחירתך. |
נראה לי שאתה לא מבין מה ההבדל בין COOKIES ל-SESSION.
SESSION אלו COOKIES שפגות עם היציאה מהאתר. COOKIES פגות רק אחרי כמות שנייה שהגדרת להן לחיות. אור. |
מה פתאום זה לא רק ההבדל!
ההבדל שסישן נשמר על השרת,וקוקיז על המחשב שלך... |
ציטוט:
ציטוט:
|
בקיצור,
אני רוצה לעשות התחברות לאתר שאתה תתחבר וזה יציג את כל מה שנכתב על ידי אותו משתמש יש לי טופס התחברות ודף התחברות אני צריך להשתמש בקוקיז? איך אני אעשה שאיש Y לא יוכל לראות את איש X |
אתה פשוט עובד עם php וmysql ....
משתמש בסיישנים, והכול פשוט, לא מבין למה אתה מסתבך. |
ציטוט:
רשמו לך למעלה מה הבדל בין קוקיז לסיישן. ופשוט אתה עושה בדיקה, למשל שהמשתמש מתחבר בהצלחה, אתה יוצר את הקוקיז/ סיישן, לצורך הדגמה נבחר בסיישן: PHP קוד:
PHP קוד:
|
ציטוט:
את הבדיקה הזאת אתה עושה כמובן לאחר שעשית את פעולת השליפה מהמסד וחיברת אותם למערכת ואז הפעלת את הסיישנים. אחרת הבדיקה הזאת לא שווה.. |
סליחה אם לא הבנתם אותי נכון
אמרתי שאני יודע את זה ויש לי את הקבצים האלה כבר הבעיה היא שאם הוא יצור סשן X אז הוא יהיה קיים ואז הבן אדם יוכל להיכנס לבן אדם אחר אם הוא רק ישנה את הכתובת יש דרך לבטל את זה? לאבטח שרק X יוכל להיכנס לדברים של X וY לY? יעני אם אני מתחבר אז הסשן קיים והוא שולח אותי לדף שמדפיס לפי ID... ואז אני יכול פשוט לשנות את הID בכתובת ולראות דברים של משתמש אחר \= |
ציטוט:
למה המערכת בנויה של דפים לפי ID עזוב את זה שזה לא יעיל זה גם פרצת אבטחה חמורה אתה רוצה לעשות עריכת פרופיל. בהתחברות תעשה נגיד סיישן של ID ואז בדף עריכת תעשה משו כזה בסוף המשפט : PHP קוד:
רשמתי לך מהר אז לא היה לי זמן לעבור אני מאמין שזה יעבוד |
שניה שאני אבין,
יש לי טופס התחברות שהוא שולח אותו לx.php עכשיו הדף הזה בודק האם המשתמש נמצא במסד, אם כן אז הוא יוצר סשן ככה: PHP קוד:
PHP קוד:
כי אם לא יהיה את זה אתה תתחבר בהצלחה הסשן יווצר ואז תוכל להיכנס לחשבון שלי \= |
ציטוט:
לפי השאלות שלך אתה מחפש קוד. ד"א יש בקוד שהבאתה טעות אי אפשר לשים ככה <html>. הרעיון בהתחברות שהוא מכניס משתמש לפי זה אתה לוקח את הפרטים שלו ובין השאר לוקח את המשתמש אז אתה מריץ משפט SQL שלפי המשתמש אתה מוצא את הID שלו. ואז נגיד אתה עושה עריכת פרופיל כמו שאמרתי למעלה. אתה פשוט עושה כמו שעניתי למעלה PHP קוד:
|
ציטוט:
|
הבנתי,
אני אנסה אם תהיה לי בעיה אני ארשום פה,לא לנעול בבקשה [= |
אני אישית בהתחלה בניתי מערכת משתמשים בסיסית לפי המדריך הזה
http://learnphp.co.il/example5.php ושיפרתי אותה כמה שיכולתי באתה התקופה. אני אישית למדתי מהתהליך הזה המון בזמנו ואני מניח שגם אתה תוכל :) |
תודה רבה אני אנסה יותר מאוחר כי כרגע אני רואה שיש להם שגיאה [=
תודה[= |
כל הזמנים הם GMT +2. הזמן כעת הוא 10:03. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ