Har en login side, hvori man logger ind med sit brugernavn og password! Når du trykker på submit udfører den login-ok.php som ser således ud:
<? include("config.php"); $brugernavn = $_REQUEST['brugernavn']; $password = $_REQUEST['password']; $query = "SELECT brugernavn FROM brugere WHERE brugernavn = '$brugernavn' AND password = '$password'";
$resultat = mysql_query($query);
$numbers = mysql_num_rows($resultat);
if ($numbers > 0 ){ echo "<META HTTP-EQUIV=\"refresh\" CONTENT=\"0;url=admin.php?brugernavn=$brugernavn&password=$password\">"; }else { echo "Du må have skrevet et forkert brugernavn eller password, prøv igen"; echo "<META HTTP-EQUIV=\"refresh\" CONTENT=\"2;url=index.php\">";
} ?> --------------------
Derefter springer den til admin.php som ser således ud:
<? include("config.php"); $brugernavn = $_REQUEST['brugernavn']; $password = $_REQUEST['password']; $result = mysql_query("select brugernavn from brugere where brugernavn = '$brugernavn' and password = '$password'") or die (mysql_error()); $number = mysql_num_rows($result);
<? echo"<a href='opret.php?id=$myrow[brugernavn]'> Opret ny profil af dig selv </a>"; ?>
<? echo "Du er nu logget ind"; echo "<br /><br />";
echo "Hej $brugernavn<br />"; echo "Dine muligheder er nu at du kan rette din profil ved at bruge menuen til venstre for dig"; echo "<br />"; } ?> <? } else { echo "Du er ikke logget ind!!"; echo "Du har muligvis indtastet et forkert brugernavn eller password"; } ?> ----------------------
Når har man muligheden for at trykke på opret ny profil! Hvis man gør det skal det jo selvfølgelig være ens egen profil man redigere i??
Når man så har trykket på opret ny profil kommer man til følgende script: -------------------
<? include("config.php"); $brugernavn = $cok_bruger; $password = $cok_pass; $result = mysql_query("SELECT brugernavn FROM brugere WHERE brugernavn = '$brugernavn' and password = '$password'") or die(mysql_error()); $number = mysql_num_rows($result); if ($number > 0) {
?> <? include("config.php"); if ($_POST['submit'] !="") {
if($_POST['cnt_tekst'] !="") { echo "Du skal skrive en profil tekst!!"; exit(); }
if(mysql_query($query)) { echo "<strong>Du har nu oprettet en ny profil tekst</strong>"; echo "<br>"; } else { echo ("<p>Der skete en fejl ved oprettelse af din profil: " . mysql_error() . "</p>"); } } //Her slutter if($numbers > 0 sætningen } ?>
------------------------------------------
Håber du er med så langt :)
-------
1. Jeg ved ikke lige pt med sikkerhed om brugeren rent faktisk redigerer i sin egen profil ?
2. Efter han har indtastet data i opret.php og trykker på submit, så smider den ikke noget ind i databasen
Jo, men jeg vil først anbefale dig at bruge sessions. Hvis jeg har besøgt min side på et offentligt sted, f.eks. biblioteket, og har været logget ind, med: admin.php?brugernavn=user&password=pass Så vil næste bruger kunne finde dette link og så aflæse brugernavn + password, og dermed er dit system ikke sikkert. Derfor synes jeg du skal bruge SESSION!
Ja, du skriver så session_start(), og så kan du hele tiden tjekke om $_SESSION['brugernavn'] er sat, og hvis du vil ændre den pågældende bruger, så laver du et udtræk via: SELECT * FROM brugere WHERE brugernavn LIKE '".$_SESSION['brugernavn']."'
<? echo "Du er nu logget ind"; echo "<br /><br />";
echo "Hej $brugernavn<br />"; echo "Dine muligheder er nu at du kan rette din profil ved at bruge menuen til venstre for dig"; echo "<br />"; #} ?> <? #} else { #echo "Du er ikke logget ind!!"; #echo "Du har muligvis indtastet et forkert brugernavn eller password"; #} ?>
og min opret.php ser sådanne ud: <-- fil vises heller ikke helt korrekt nu:
<? include("config.php"); session_start(); $_SESSION['brugernavn']; $_SESSION['password']; #$brugernavn = $cok_bruger; #$password = $cok_pass; $result = mysql_query("SELECT brugernavn FROM brugere WHERE brugernavn = '$brugernavn' and password = '$password'") or die(mysql_error()); $number = mysql_num_rows($result); if ($number > 0) {
?>
<? include("config.php"); if ($_POST['submit'] !="") {
if($_POST['cnt_tekst'] !="") { echo "Du skal skrive en profil tekst!!"; exit(); }
if(mysql_query($query)) { echo "<strong>Du har nu oprettet en ny profil tekst</strong>"; echo "<br>"; } else { echo ("<p>Der skete en fejl ved oprettelse af din profil: " . mysql_error() . "</p>"); } } //Her slutter if($numbers > 0 sætningen } ?>
nej nej, det her er heller ikke til at oprettet ny bruger, dette er for en bruger til at oprette en ny tekst om sig selv, derudover har jeg også en anden fil som hedder rediger.php hvori de kan redigere deres nuværende tekst om sig selv osv...
if(mysql_query($query)) { echo "<strong>Du har nu oprettet en ny profil tekst</strong>"; echo "<br>"; } else { echo ("<p>Der skete en fejl ved oprettelse af din profil: " . mysql_error() . "</p>"); } } //Her slutter if($numbers > 0 sætningen ?>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.