webForumDet fria alternativet

Cookieproblem

4 svar · 355 visningar · startad av Racerankan

RacerankanMedlem sedan dec. 19992 751 inlägg
#1

Hej.

Jag har ett problem med ett inloggningsscript.

Det ser ut som följer:

inlagg.php

$inloggad=$_COOKIE['login'];
$user=$_COOKIE['user'];
$login=(isset($inloggad));

if (isset($inloggad))
{
"Grejer som körs när $inloggad finns"
}
else
{
echo" <form action=login2.php method=post>
Användarnanm<input type=textbox name=login><br>
Lösenord: <input type=password name=pass><br>
<input type=submit>"
}
?>

login2.php

//ta emot info från inloggningsformulär
$nick=$_POST['login'];
$pass=$_POST['pass'];

//Ansluter till mysql-servern:
$conn = mysql_connect("localhost", "", "");

//Välj en databas:
mysql_select_db("andersj_forumdatabas", $conn);

//Frågan sparas som en sträng
$query = "select login, losen from user where login='$nick' and losen='$pass'";

//Skickar frågan till databasen
$result = mysql_query($query, $conn);

//kontrollerar om vi har fått några träffar eller inte
if (mysql_num_rows($result) > 0)
{
setcookie("login", "true");
setcookie("user", "$nick");
echo "Du är nu inloggad som <b>$nick</b>";
}
else
{
setcookie("inloggad", "false");
echo "Fel inloggning. Försök igen";
}

//stänger databaskopplingen
mysql_close($conn);
ob_end_flush();
?>

Grejen är att scriptet inte fungerar som jag vill att det ska fungera. Om login2.php sätter en cookie och jjag sedan raderar den vill inlagg.php fortfarande köra det som ska köras om cookien finns.

MungoMedlem sedan jan. 2000372 inlägg
#2

Ibland är det problem med cookies om du använder dig av header("Location:url") - testa med följande istället - det funkar iaf för mig:

header("Refresh: 0;url=inlagg.php");
RacerankanMedlem sedan dec. 19992 751 inlägg
#3

Hej, det fungerar fortfarande inte.

Cookien sätts men det går inte att ta bort den genom verktyg-internetalternativ-ta bort cookies.

Var hamnar cookies i w2k och IE6 ?

RacerankanMedlem sedan dec. 19992 751 inlägg
#4

Jag fick det att fungera nu. Bara så ingen sätter sig och lägger ner en massa tid :)

Cookie-raderarfunktionen i IE fungerar inte på min dator så jag gjorde ett script som plockade bort cookien, fungerade mycket bättre :D

ahassisMedlem sedan juni 200229 inlägg
#5

säkerhet

gammalt men ändå, du vet om att det är bara att leta upp din cookie på datorn och sedan ändra användarnamnet som är psarat, och vips! så är man inloggad som den personen, det är ju för att du inte kör nåt lösenordskoll vid inloggningen, tyvärr måste du nog på något sätt spara ditt lösenord i cookien,
där kommer man ju till krypteringsproblemet :l men men.... ville bara säga det

128 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)