---
title: "Hjälp med en enkelt inloggningsscript!"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/161205-hjälp-med-en-enkelt-inloggningsscript"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Annakay"
published: "2007-06-07T12:08:44.000Z"
updated: "2007-06-14T22:12:38.000Z"
replies: 9
views: 4056
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/161205-hjälp-med-en-enkelt-inloggningsscript"
---

# Hjälp med en enkelt inloggningsscript!

## #1 — Annakay, 2007-06-07T12:08Z

Kan någon vänlig själ hjälpa mig? 

Skulle fixa ett enkelt inloggningsscript på en hemsida som ska vara klar idag (skulle varit klar igår) och jag hade tänkt sitta och jobba medan lilla dottern sov. Jag hann precis börja kika när hunden skällde och väckte henne...   :( 

Jag är väldigt usel på PHP och undrar om någon kan peka mig i rätt riktning till ett busenkelt inloggningsscript där en användare ska mata in ett lösenord (inget användarnamn) för att få tillgång till information på ett antal sidor. Det är ingen superhemlig information så det behöver inte vara en superdupersäker lösning. Bara hålla ute den breda massan.   ;) 

Vore jättetacksam! Måste jaga dottern nu (hon har precis lärt sig krypa...)

Permalänk: https://www.webforum.nu/p/161205

## #2 — The_Hulk, 2007-06-07T12:34Z

```php
<?php
if(isset($_POST['password']))
{
	$pw = $_POST['password'];
	
	if($pw == "mittlösenord")
	{
		session_start();
		$_SESSION['logged_in'] = true;
		header("Location: correct.htm");
	}
	else
	{
		header("Location: bad_pw.htm");
	}
}
?>
<html>
	<body>
		<form action="check.php" method="post">
			<input type="password" name="password"> <input type="submit" value="Login">
		</form>
	</body>
</html>
```

sen för varje sidan som man kommer åt bör man kolla om användaren är inloggad. Om sidorna är PHP-sidor så kan man inkludera följande kod överst p åde sidorna:

```php
<?php
sesstion_start();

if(!isset($_SESSION['logged_in']) || $_SESSION['logged_in']!=true)
{
  // användaren har inte loggat in, skicka användaren till inloggningsssidan
  header("Location: check.php");
}
?>
```

ett alternativ är att lägga koden ovanför i en separat fil (ex: validate.php) och inkludera den över på alla sidor med:

```php
require_once("validate.php");
```

annars kan man bara skriva in adressen till de sidorna så kommer man åt dem.

Permalänk: https://www.webforum.nu/p/1988220

## #3 — Annakay, 2007-06-07T13:16Z

Åh så snällt!!

Inloggningen går bra, från index.php kommer jag till start.php som man ska om  man matat in rätt lösenord.

Jag får dock felmeddelandet på start.php: 

```
 Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at C:\XXXX\XXXX\gastbok\start.php:2) in C:\XXXX\XXXX\gastbok\conn.php on line 2
```

Sidan ser ut så här: 

```
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<?php require_once("validate.php"); ?>

<head>
	<meta http-equiv="content-type" content="text/html;charset=iso-8859-1">
etc etc....
```

och validate.php så här:

```
<?php
session_start();

if(!isset($_SESSION['logged_in']) || $_SESSION['logged_in']!=true)
{
  // användaren har inte loggat in, skicka användaren till inloggningsssidan
  header("Location: index.php");
}
?>
```

Permalänk: https://www.webforum.nu/p/1988241

## #4 — Annakay, 2007-06-07T13:19Z

Vänta lite...

Permalänk: https://www.webforum.nu/p/1988243

## #5 — colione, 2007-06-07T13:19Z

Byt plats på !\<doctype och \<?php require_once

Permalänk: https://www.webforum.nu/p/1988244

## #6 — Annakay, 2007-06-07T13:20Z

Jag blir inte klok på det här. Jag skapade en sida: logout.php med koden

```
<?php 
$_SESSION['logged_in'] = false;
?>
```

Blir jag utloggad då? För om jag anropar den sidan och sedan går till start.php så ser jag sidan ändå...

Permalänk: https://www.webforum.nu/p/1988245

## #7 — Annakay, 2007-06-07T13:21Z

colione: Gjort, och då funkade det utan felmeddelanden i alla fall

Permalänk: https://www.webforum.nu/p/1988246

## #8 — Annakay, 2007-06-07T13:30Z

Det ser ut att ha löst sig, jag lade till session_start(); i logout.php... :)

TUSEN TACK för hjälpen grabbar! :)

Permalänk: https://www.webforum.nu/p/1988249

## #9 — colione, 2007-06-07T13:41Z

Använd session_destroy() istället

<http://se.php.net/function.session-destroy>

Permalänk: https://www.webforum.nu/p/1988256

## #10 — itpastorn, 2007-06-14T22:12Z

I samband med att man byter behörighet (loggar in eller ut) bör man alltid använda session_regenerate_id() för att minska risken för "session hijacking"!

<http://shiflett.org/articles/the-truth-about-sessions>

Permalänk: https://www.webforum.nu/p/1993352

---

Tråden på webben: https://www.webforum.nu/amne/php/161205-hjälp-med-en-enkelt-inloggningsscript
