webForumDet fria alternativet

Gömma info från url

PHP

4 svar · 2 971 visningar · startad av J07

Medlem sedan maj 2007172 inlägg
Frågan#1

Anta att användaren redan är inloggad så alla som har kommit så lång är behöriga men sedan ska denna länk skickas och då är man ytterligare behörig till en extra funktion. Vill dock dölja följande del för användaren: "?u=olle&pass=abc123&way=hey".

Hela url´n:
http://112.80.123.111/?u=olle&pass=abc123&way=hey

Hur man jag med Php gömma detta när man klickar på länken?

Medlem sedan mars 20034 471 inlägg
#2

Du bör aldrig skriva ett password i url:en. Bättre att låta din databas spara infon om att just u=olle har tillgång till den extra arean och därför låta honom få se den. Alternativt låta inloggad olle passera ännu en inloggning, innan dessa funktioner visas.

Alltså, visa bara länken för behöriga, utan "pass=abc123&way=hey". Låt sedan mottagande sida veta att det är ok för olle att se den.

Medlem sedan maj 2007172 inlägg
#3

Tips?

Tack för svar "aasah". Något tips på ett script att ladda hem som gör just detta eller någon artikel som kan hjälpa mig på rätt väg?

Medlem sedan aug. 20039 340 inlägg
#4

Läs på om sessions. Med sessions får du tillgång till en array som heter $_SESSION där du kan lägga variabler som hänger med användaren medan hen surfar runt. I det allra enklaste exemplet sätter du $_SESSION['loggedin'] till något värde, och så kollar du om $_SESSION['loggedin'] är satt innan hemliga saker visas. Kolla till exempel länken nedan eller googla efter php sessions.

http://www.w3schools.com/php/php_sessions.asp

Medlem sedan mars 20034 471 inlägg
#5

J07 skrev:

Något tips på ... någon artikel som kan hjälpa mig på rätt väg?

Det exempel jag länkar till hjälpte mig ordentligt när det gällde att förstå vad Sessioner är och hur de fungerar när jag först satte mig in i detta för ca 10 år sedan(!). Skriptet är alltså gammalt, men jag tror att på den grundläggande nivån så är det fortfarande relevant? :q Håll dock i minnet att det är gammalt samt att felhantering helt saknas i det (tror jag) vilket det inte bör göra i en färdig lösning.

Dessutom bör lösenord aldrig lagras i klartext.

Mattes sessionsexempel

254 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
121 ms — hämta tråd, inlägg och bilagor (db)
117 ms — ändringar (db)