Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: Kirjautumis ongelma nettisivullani

Sivun loppuun

supermies [31.10.2014 18:41:00]

#

Mulla on sellanen keskeneränen nettisivu (osote on www.superwebsite.ml)

ja siin on kirjautumis juttu. ongelmana on se että ei oo pakko kirjautuu koska voi vaihtaa nettisivun linkkiä www.superwebsite.ml/members.php ja pääsee suoraan sinne sivulle minne ois tarkotus kirjautuu. Luin yhelt sivult et pitäs kokeilla $_SESSION:ii mut en osaa käyttää sitä kunnolla jos jollain on aikaa auttaa mua sen ongelman kanssa nii kiitti!


:D

Eki++ [31.10.2014 18:49:56]

#

https://www.ohjelmointiputka.net/oppaat/opas.php?tunnus=php_11

Putkan PHP-oppassa kerrotaan istunnoista.

supermies [31.10.2014 19:01:35]

#

<?php
session_start();
if($_SESSION['username'] || $_SESSION['password'])
{
$username = $_SESSION['username'];
echo "Tervetuloa ".$_SESSION['username'];
echo "<title>SW - $username</title>";
}
else
{

header("header:index.php?notify=Tapahtui virhe");

}


?>

eiks tollasen pitäs toimii vai?

Eki++ [31.10.2014 19:10:37]

#

Kyllä toi toimii. Mutta se ei ole hyvää ja turvallista koodia.

supermies [31.10.2014 19:18:34]

#

kiitti paljon mut en siis tartte tota $_SESSION['password'] vai?

Eki++ [31.10.2014 19:21:13]

#

Vain kirjautuessa tarkistetaan onko salasana oikein. Muualla sitä ei pitäisi eikä saa tarvita.

supermies [31.10.2014 19:21:59]

#

ok

epe07 [01.11.2014 10:17:29]

#

header("header:index.php?notify=Tapahtui virhe");

Ei näin.
Tuo on ihan hyvä, mutta älä laita suoraan echoa.

Esimerkki XSS (h1)


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta