login  Naam:   Wachtwoord: 
Registreer je!
 Reacties op script:
Scripts > PHP > Beveiliging > loginscript mbv sessies v1.2

Pagina:  

Offline  PDX
Gepost op: 07 september 2004 - 19:41
Lid



tof script maar 1 ding doe ik mss fout! alsk van pagina verwissel op men site en kga trg naar de login ben ik plots uitgelogt! hoe komt dit???:?:

Offline  FangorN
Gepost op: 08 september 2004 - 12:55
PHP expert



Op elke pagina waar je sessies wilt gebruiken moet je in ieder geval die session.php includen.
Normaal verloopt een sessie op den duur, maar als je aangeeft dat je ingelogd wilt blijven (extra in v1.2), zou je ingelogd moeten blijven...

Controleer bovenstaande punten even, en lees het commentaar bij het script door, wellicht dat je daar nog iets aan hebt.

Als je er dan nog niet uitkomt kun je eventueel (stukken van) je source doorsturen (via e-mail of prive-bericht) en dan kijken we er samen wel even naar.

Offline  PDX
Gepost op: 08 september 2004 - 20:56
Lid



Ik heb niets aan je script veranderd! heb alles nog eens zorgvuldig naar de interface gekopierd! geeft nergens errors aan e.c. alleen blijf je niet ingelogt!

Offline  FangorN
Gepost op: 09 september 2004 - 12:55
PHP expert



Staan sessie-gerelateerde server-variabelen wel goed ?

Op te vragen met phpinfo();

Zie ook http://www.php.net/phpinfo/ en
http://www.php.net/ini_set/ voor het instellen van server-variabelen.

Offline  Maarten
Gepost op: 11 september 2004 - 19:36
Erelid



Bij mij werkt het perfect, heb het zelf nog wa uitgebreid met dropdown box voor cookietime en een e-mail na registratie etc... prachtig script gewoon... merci 

Offline  Dennisvb
Gepost op: 19 september 2004 - 16:50
MySQL ver gevorderde



Dus als ik het goed begrijp kan je nu op je website Rangen aanmaken met bepaalde rechten?

Ik snap het gebruik van dit rechtensysteem nog niet helemaal


edit: Ik begin het nu een beetje te snappen, ook hoe je online rangen kunt aanmaken.... Ik ga nu beginnen aan mijn oefensite waarik dit zeker ga gebruiken!

Offline  MadMike
Gepost op: 08 oktober 2004 - 15:05
Lid



Mooi en opzich eenvoudig script!!:cool:
Zit alleen met het probleem dat bij het inloggen niet wordt gelet op hoofdletters... stel username = Mad_Mike en ik log in met mad_Mike dan is dat ook goed 

  1. <?
  2. $username = $_POST['username'];
  3. $password = md5($_POST['password']);
  4.  
  5. $query = mysql_query("SELECT * FROM phpbb_users WHERE username = '$username' AND user_password = '$password'") or die(mysql_error());
  6. ?>



Dit lijkt mij goed... Ik kan het eventueel wel verhelpen door de 2 waarden met een md5(); met elkaar te vergelijken, maar hij moet ook anders (normaal) kunnen dacht ik zo....

Offline  FangorN
Gepost op: 08 oktober 2004 - 16:42
PHP expert



Lijkt me toch sterk als je bij het aanmaken van je database gebruik maakt van het volgende:

  1. name varchar(20) BINARY NOT NULL default '',
  2. pass varchar(32) BINARY NOT NULL default '',



Dit (BINARY) zou moeten garanderen dat alles wat je in queries vergelijkt case-sensitive wordt vergeleken.

Ik kan me trouwens ook geen query herinneren waarin tegelijkertijd een username en een password met een "AND" werd opgehaald.

Op het moment dat je in mijn script gaat hacken kan ik niet meer garanderen dat het werkt.

Ik dacht dat ik het al dan niet case-sensitive zijn van username- en password-controles wel had meegenomen...

Offline  MadMike
Gepost op: 09 oktober 2004 - 15:16
Lid



Ik heb dit systeem gekoppeld aan een database van een forum van mij (phpbb forum). Daarom heb ik een paar dingen moeten aanpassen. Maar ik controleer nog wel ff de structuur van de database, en kom er verder wel uit ;)
Bedankt voor je reactie!

Offline  Crazy2
Gepost op: 01 december 2004 - 14:43
Nieuw lid



Ik heb als basis van mijn login scripts ook dit mooie script!
maar heb het in de laatste versie wel wat uitgebreid.
Bij de login geeft die overal een fout melding dus weet je waarom het script niet werkt. bvb onbekende login, geen correct wachtwoord, account die niet geactiveerd is.

ook een verbeterde versie van de onthoud login, die niet enkel op ip werkt

Pagina:  

Enkel aanvullende informatie, vragen en antwoorden op vragen zijn welkom.
 
© 2002-2012 Sitemasters.be - Regels - Gehost door: Vircon - Laadtijd: 0.087s