Jag vill ha ett lösenordsskydd i php3. Man får skriva i ett användarnamn och ett lösenord och "formen" skickas till kolla.php3.
kolla.php3 ska kolla att fältet pass innehåller ordet losen och att fältet user innehåller admin. då ska den skicka vidare besökaren till edit.php3. Om det är fel lösenord ska den bara skriva "Fel lösenord"..
Jag ska genast kolla om det fungerar. Alltihoppa kommer att ligga i en frame så man kommer inte se vilka adresser som används till vilka sidor. Jag håller på att bygga upp ett admin-system till en gästbok där du kan redigera och ta bort meddelanden On-line. Det är väl inte så svårt men denna gästboken skriver till en text-fil istället för en databas...
Jo men nu är det ju så att jag kan inte ha MySQL på mityt webhotell för då blir det ännu dyrare. Det räcker med att det kostar 300/år.
Jag la in den koden i en fil som hette check_login.php3 och det fungerade jättebra. Om man hade skrivit in rätt lösenord så skickades man vidare till edit.php3.
Har mixtrat lite med passw enligt ovanstående förslag. Dvs det utan databas... hmm.. nu är ju tyvärr det lösenordsskyddet ganska vädrelöst eftersom man inte har
<?php
require("logincheck.inc");
?>
eller liknande på sidan man loggar in på vilket innebär att kan man bara filnamnet så kam man gå direkt in i adminsidorna. Lite tråkigt ju.
Min fråga är då: Går det göra nån liknande logincheckfunktion (trots att man inte använder mysql) så att man bara kan gå in på dessa sidor via loginsidan (dvs med ett medskickat passw)???
Jo.. det var jag nästan införstådd med oxå men det blir ju lite osmidigt om man har flera sidor som man vill kunna logga in på. Hade varit så smidigt om man kunde använda nån liknande kontroll som jag nämnde ovan... men det kanske inte går utan databas?
Det är väl inget som hindrar att man använder Alpha IIs kod och istället för databasen lägger man password och användare i 'klartext' i en fil eller i php scriptet.(se nedan)
Tycker dock att man bör använda crypt() funktionen för att generera lösenordet. (kom ihåg att använda samma frö)
$password_key="hkdsfdd";
$user_key="anvandare";
if(crypt($password,"wf")==$password_key) AND $user==$user_key){
// du är OK
}
/Tobbe
------------------
Gratis hemsideadress och email => http://www.has.it
Kanon Nicclas... ska testa det lite senare ikväll. Men om jag förstod dig rätt så kräver sessions att php4 är installerat på servern... samt att cookies ej är avaktiverat i webbläsaren?
Hur är säkerhetsnivån på denna lösningen? Kan man gå runt det på nåt enkelt sätt? Nu ska det bara användas till att logga in på admin-sidor till gästbok och nyheter på en personlig webbplats men det kan vara kul att veta ändå..