RickardMedlem sedan maj 2001287 inlägg jag har ett litet problem....
Jag har ett password script som ser ut så här och heter vallogin.php
<?
$password = "password"; # Ditt lösenord
$rattsida = "admin.php"; # Sidan som man kommer till om man har skrivit rätt
$felsida = "login.php"; # Sidan där du skrev in passwordet.
if ($passw == $password) {
header("Location: $rattsida");
} else {
header("Location: $felsida");
}
?>
Det funkar jätte fint, men, på sidan jag hamnar, så vill jag att man skall kunna ändra lösenord...
genom att i ett fält skriva in sitt gammla password, och två andra fält där man skriver in det nya passwordet, (två just för att man skall veta att man skrivit in korrekt password)
sen skall den uppdatera passwordet i filen (vallogin.php)
Någon som förstår hur jag menar?
Eller behöver jag förklara bättre.. =)
R: felstavningar som var svår översättliga.. =)
[Redigerat av Rickard den 18 okt 2001]
FridolfMedlem sedan aug. 2001723 inlägg Det låter inte som någon bra idé att spara lösenordet som en variabel i php-filen som du har gjort nu. Det blir väldigt krångligt att uppdatera den. Använd en textfil där lösenord och användarnamn om du använder det sparas. Om du har många användare med olika lösenord kan du också fundera på att använda en databas om du har tillgång till det.
Tänk på att inte skriva in lösenordet i klartext i textfilen utan använd någon hashfunktion istället. När man loggar in kör du samma hashfunktion på det lösenord som fyllts i och sen jämför du med det värde du har i textfilen.
Tyvärr är jag inte så "vass" på php ännu så jag vet inte hur man använder "läs och skriv till fil"-funktionerna eller om det finns någon inbyggd hashfunktion. Men jag vet principiellt hur man gör i alla fall.
RickardMedlem sedan maj 2001287 inlägg Ok..
Någon som vet hur jag skall bära mig åt för att få detta till min MySQL databas då?
Vode ju rätt bra det med!
//Rickard
FridolfMedlem sedan aug. 2001723 inlägg typ mysql_query("update tabell set lösenord = '$nyttlösen' where lösenord = '$gammaltlösen'"); eller nåt
Om det bara är en speciell sida som skall skyddas, tycker inte jag att du skall krångla till det nåt speciellt..
<?
$admin = "123";
if ($losenord == $admin)
{
?>
<p align="center!><b>Du är nu inloggad!</b>
<?
}
else
{
?>
<p align="center">ADMIN
<p align="center"><form method="post"><input type="password" name="losenord"> <input type="submit" value="ok"></form>
<?
}
?>
Om du sedan vill kunna ändra lösenordet kan du t.ex ha det i en textfil och sedan lägga koden för det i den koden jag redan gjort, fast då får du ha scriptet till att hitta textfilen först. Det kan vi säkert också hjälpa dig med om du ber snällt.. ;)
red: Glömde slutklämmen.. ;)
------------------
http://www.niklasson.net/
[Redigerat av Niklasson den 18 okt 2001]
RickardMedlem sedan maj 2001287 inlägg Tjenare niklasson..
Jag tror faktiskt att det var du som gav mig lösenscriptet först...
eller så var der röda lacket..
Det är två filer som ser ut så här..
login.php
<html>
<head>
</head>
<body>
Du kommer INTE in utan lösenord!
<br>
<form name="form2" method="post" action="kollalogin.php">
<input type="password" name="passw">
<input type="submit" name="Cancel" value="Ok">
</body>
</html>
och loglogin.php
<?
$password = "password"; # Ditt lösenord
$rattsida = "admin.php"; # Sidan som man kommer till om man har skrivit rätt
$felsida = "login.php"; # Sidan där du skrev in passwordet.
if ($passw == $password) {
header("Location: $rattsida");
} else {
header("Location: $felsida");
}
?>
Hur är det du menar niklasson?
Det jag vill åt är att kunna öppna filen och ändra lösenordet direkt via browsern istället för att behöva öppna filen i en editerare och sedan tanka upp osv..
En MySQL login vore faktiskt iofs inte så dumt heller..
Om någon har en läsning på det så skulle det vara underbart eftersom jag då får chansen att lära mig hur det fungerar...
MySQL databasen till gästboken heter isåfall "gast" och "fälten" i tabellen ser ut så här:
ID
Namn
mail
inlagg
(Om det kan vara till hjälp)
skulel vara bra i så fall om ni har en lösning på MySQL skyddet att jag får reda på vad för ev. tabeller/databaser som skall skapas etc...
Tackar så mycket på förhand.. =)