webForumDet fria alternativet

Hantera administratörer

4 svar · 229 visningar · startad av Chavez

ChavezMedlem sedan maj 20001 953 inlägg
#1

Hej!
I mina script så har jag vissa funktioner som enbart skall vara tillgängliga för de olika administratörerna på sidan.

Funderade på att göra såhär:
Skapa en tabell i mysql med login, lösen osv.
Med hjälp av ett formulär kolla upp så att loginet stämmer med lösenordet.
Sätta en cookie
Denna cookien kollas sedan upp varje gång en funktion skall köras.
Det är viktigt att detta fungerar bra eftersom de olika funktionerna anropas med en querystring och en switch sats. Alltså så skulle man annars kunna radera saker enbart genom att lista ut hur man skall bygga upp adressen.

Men det är också därför som jag tycker att varianten med cookien inte är så bra. Den skulle ju kunna kopieras eller skapas manuellt. Finns det något bättre sätt att lösa det på?
Hur brukar man lösa det?

------------------
<A HREF="mailto:chavez@post.netlink.se">Mvh Chavez
</A> UIN: 73975020

GaskiMedlem sedan juni 2000310 inlägg
#2

Tror inte det går med annat än session cookies....

------------------
<A HREF="http://www.gaski.net" TARGET=_blank>Datorer är inte smarta, de bara tror att de är det.</A>

[Redigerat av Gaski den 14 jan 2001]

nielsMedlem sedan juli 2000212 inlägg
#3

Varför inte skapa ett admin verktyg och sedan skydda katalogen med HTTP AUTH?

Vill du vara extra säker bygger du ett cookie baserat inloggningssystem också. Du kan sätta två cookies, en med användar id och en med en hash som både måste stämma. På phpbuilder har de en bra artikel om hur man kan bygga ett sådant system.

------------------
www.phpfunctions.com

nanneMedlem sedan dec. 19991 749 inlägg
#4

Jag har gjort så på min community att alla användare har olika rättigheter. Sen så surfar man på sidan som vanligt men vissa funktioner syns och fungerar endast om man har adminrättigheter.

------------------

"Där ser du. De är synthare och inte scientologer..."

nanne.net

ChavezMedlem sedan maj 20001 953 inlägg
#5

Visst nanne, det är ju inga problem, problemet ligger just i att på ett säkert sätt kolla upp så att de verkligen har rättigheter. En cookien borde väl inte vara all för svår att "förfalska", men det är klart man måste ju veta hur den är uppbyggd.

Ditt förslag niels är väl egentligen det säkraste!

------------------
<A HREF="mailto:chavez@post.netlink.se">Mvh Chavez
</A> UIN: 73975020

130 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)