Avatar billede kongfjong Nybegynder
25. januar 2005 - 19:18 Der er 11 kommentarer og
1 løsning

Forklaring af login-system i PHP

Hej;

Jeg er forholdsvis nybegynder i PHP, og skal have lavet et login system til et site. Jeg har læst mig til lidt, rundt omkring, men jeg kan endnu ikke helt forstå hvordan man sikrer, at man først får adgang til visse funktioner på en side, når man er logget ind.

Jeg forstår godt, hvordan man tjekker indtastet brugernavn og password op mod info i fx. en mySQL-tabel, men jeg forstår ikke helt hvordan man angiver, at efter at brugere har logget på, har han nu adgang til nye funktioner og dele af sitet.

Jeg ved ikke helt om jeg formulere det korrekt, men eller kan I jo fyre nogle modspørgsmål af:)
Avatar billede hmortensen Nybegynder
25. januar 2005 - 19:20 #1
Du kan sætte en session når folk logger ind.
Det gøres sådan her:
session_start();
$_SESSION['brugernavn'] = $brugernavn;

Så kan du tjekke for om den session variabel findes vha. en if, og så vise det indhold personen gerne må se.
Avatar billede kongfjong Nybegynder
25. januar 2005 - 19:25 #2
Okay.

Så når folk logger ind, skal jeg oprette en sessionvariabel med brugernavnet?

Hvordan angiver jeg så hvilket indhold brugeren må se, når han er logget ind?
Avatar billede hmortensen Nybegynder
25. januar 2005 - 19:26 #3
Fx.:
session_start();
if (isset($_SESSION['brugernavn']) && !empty($_SESSION['brugernavn']))
{
  echo "Det her må jeg se!";
}
Avatar billede kongfjong Nybegynder
25. januar 2005 - 19:31 #4
Okay.

Skal jeg skriver det i de filer med de funktioner, som kun må være tilgængelige når man er logget på?
Avatar billede hmortensen Nybegynder
25. januar 2005 - 19:40 #5
Ja
Avatar billede kongfjong Nybegynder
25. januar 2005 - 19:43 #6
Og jeg skal starte en session i hver eneste lille fil med et php-script, hvis det skal fungere hvis jeg ikke tager fejl?
Avatar billede kongfjong Nybegynder
25. januar 2005 - 19:48 #7
Og hvad med sikker ved brug af sessions?
Avatar billede hmortensen Nybegynder
25. januar 2005 - 21:30 #8
Ja, du skal ha session_start(); med i alle filer hvor din session skal gælde, ligesom jeg har gjort i mit eksempel.

Sikkerhed ?
Ja, jeg ville nok ikke gemme dankort oplysninger bag en session, men en session skulle være fin nok i de fleste tilfælde.
Avatar billede kongfjong Nybegynder
25. januar 2005 - 21:36 #9
Hehe okay.

Har også læst mig til, at man skal bruge en konstant ved navn SID, i links, så man er sikker på, at session-variablerne overføres til den side der linkes til?
Avatar billede kongfjong Nybegynder
26. januar 2005 - 20:30 #10
Har skisme fundet ud af det. Skriv et svar så du ka få dine point:)
Avatar billede hmortensen Nybegynder
26. januar 2005 - 20:43 #11
Ok :)
Avatar billede kongfjong Nybegynder
26. januar 2005 - 20:44 #12
Men måske du kan hjælpe her: http://www.eksperten.dk/spm/585053
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester