Avatar billede Calle5463 Forsker
07. november 2016 - 12:25 Der er 4 kommentarer

Formular, data, sikkerhed, ....

Nu er det ikke guldboksen i nationalbanken, men alligevel ....

Jeg har:
En formular som nye brugere skal sende for at anmode om medlemsskab m.m.. Jeg har sat noget CAPTCHA på (som i øvrigt mangler noget "forny kode" ser jeg lige). Så langt så godt.
Nu overvejer jeg, om det er nok eller jeg skal tilføje en aktiveringsemail (hvordan?) - jeg returnere i forvejen en email til anmoderen med kopi af indtastede data og vejledning om det videre forløb.

Anmodningen skal godkendes af en administrator i "min" ende, og bla. være afhængig af manuelt konstateret modtagelse af indskud/kontingent.

Nogen der kan henvise til lidt kode-inspiration og måske erfaringer med proceduren ....
Er det smartest at bruge fx. Googles CAPTCHA?
Avatar billede Calle5463 Forsker
08. november 2016 - 15:05 #1
Lidt i forlængelse - hvor meget gør man ud af at tjekke, om vedkommende allerede er oprettet? Jeg tænker at tjekke db'en, og på en eller anden måde vægte hvis der allerede findes records med samme f_name && l_name, adresse1 && postnummer, email, tlf, mobil.
Avatar billede olsensweb.dk Ekspert
08. november 2016 - 16:43 #2
>Er det smartest at bruge fx. Googles CAPTCHA?
du tænker denne: https://www.google.com/recaptcha/intro/index.html

jeg nøjes med at lave et regnestykke i JS evt kombineret med et felt jeg skjuler med CSS, som jeg så tester på er udfyldt.

>Nu overvejer jeg, om det er nok eller jeg skal tilføje en aktiveringsemail (hvordan?)
http://phppot.com/php/user-activation-email-sending-script-in-php/

https://www.developphp.com/video/PHP/Sign-Up-Form-and-Email-Activation-PHP-MySQL-JavaScript-Programming-Tutorial

http://www.9lessons.info/2013/11/php-email-verification-script.html

læg mærke til datoen, lidt gammel
https://code.tutsplus.com/tutorials/how-to-implement-email-verification-for-new-members--net-3824

>hvor meget gør man ud af at tjekke, om vedkommende allerede er oprettet?
jeg nøjes med at teste på brugernavnet (email, eller mobil nummer)
Avatar billede Calle5463 Forsker
08. november 2016 - 17:08 #3
#2
Jeg har pt lavet et char-felt i medlems-db (dubletter), hvor jeg stopper lidt information om hvad jeg finder af dublet på hvilket medlemsnr (navn: 200, adr: 190), så kunne administratoren tjekke før der gives grønt lys for oprettelse. Hænger lidt sammen med, at der meget vel kunne være to medlemmer på samme adresse/mobil/email - og det giver så anledning til at overveje hvilket brugerid der skal oprettes .....
Avatar billede Calle5463 Forsker
08. november 2016 - 23:41 #4
#2 - brugernavnet er defineret/fastlagt af WordPress, og svjks ud af WP-user-tabellen, så kan man bruge stort set hvad man vil som brugernavn, og lige nu tror jeg emailadressen bliver valget - mon ikke de fleste har egen emailadresse selvom de bor på samme adresse.
Der bliver lidt med et par medlemmer der ikke har emailadresse = ingen pc, men de har så heller ikke noget at bruge det til. Vi andre vil dog gerne kunne se et par oplysninger som navn, tlf og især bådpladsnr (hvis der skal ringes om problemer med fartøjet), men det er jo ikke noget stort problem at løse rent php-/mysql-mæssigt. Tænker der skal anvendes kassererens emailadresse hvis medlemmets er blank, for udskrivning og snailmaillevering af opkrævning m.m.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester