Ibland är det problem med cookies om du använder dig av header("Location:url") - testa med följande istället - det funkar iaf för mig:
header("Refresh: 0;url=inlagg.php");
4 svar · 355 visningar · startad av Racerankan
Hej.
Jag har ett problem med ett inloggningsscript.
Det ser ut som följer:
inlagg.php
$inloggad=$_COOKIE['login'];
$user=$_COOKIE['user'];
$login=(isset($inloggad));if (isset($inloggad))
{
"Grejer som körs när $inloggad finns"
}
else
{
echo" <form action=login2.php method=post>
Användarnanm<input type=textbox name=login><br>
Lösenord: <input type=password name=pass><br>
<input type=submit>"
}
?>
login2.php
//ta emot info från inloggningsformulär
$nick=$_POST['login'];
$pass=$_POST['pass'];//Ansluter till mysql-servern:
$conn = mysql_connect("localhost", "", "");//Välj en databas:
mysql_select_db("andersj_forumdatabas", $conn);//Frågan sparas som en sträng
$query = "select login, losen from user where login='$nick' and losen='$pass'";//Skickar frågan till databasen
$result = mysql_query($query, $conn);//kontrollerar om vi har fått några träffar eller inte
if (mysql_num_rows($result) > 0)
{
setcookie("login", "true");
setcookie("user", "$nick");
echo "Du är nu inloggad som <b>$nick</b>";
}
else
{
setcookie("inloggad", "false");
echo "Fel inloggning. Försök igen";
}//stänger databaskopplingen
mysql_close($conn);
ob_end_flush();
?>
Grejen är att scriptet inte fungerar som jag vill att det ska fungera. Om login2.php sätter en cookie och jjag sedan raderar den vill inlagg.php fortfarande köra det som ska köras om cookien finns.
Ibland är det problem med cookies om du använder dig av header("Location:url") - testa med följande istället - det funkar iaf för mig:
header("Refresh: 0;url=inlagg.php");
Hej, det fungerar fortfarande inte.
Cookien sätts men det går inte att ta bort den genom verktyg-internetalternativ-ta bort cookies.
Var hamnar cookies i w2k och IE6 ?
Jag fick det att fungera nu. Bara så ingen sätter sig och lägger ner en massa tid :)
Cookie-raderarfunktionen i IE fungerar inte på min dator så jag gjorde ett script som plockade bort cookien, fungerade mycket bättre :D
säkerhet
gammalt men ändå, du vet om att det är bara att leta upp din cookie på datorn och sedan ändra användarnamnet som är psarat, och vips! så är man inloggad som den personen, det är ju för att du inte kör nåt lösenordskoll vid inloggningen, tyvärr måste du nog på något sätt spara ditt lösenord i cookien,
där kommer man ju till krypteringsproblemet :l men men.... ville bara säga det