09. november 2005 - 17:06Der er
13 kommentarer og 1 løsning
Har et loginsystem som ikke virker optimalt
Nu er det sådan at jeg er i færd med at lave et loginsystem samt et administrator panel; men har et lille problem - nemlig at den ikke tjekker om det er admin der logger ind eller normal bruger. Jeg har lavet en funktion som burde tjekke det, men det gør den altså ikke :)
koden som burde tjekke det:
if ($_SESSION['brugernavn'] == Admin) { header("location: admin_panel.php"); }
Nej, har du fuldstændig ret i, men altså den tjekker jo bare om brugernavnet man er logget ind som er admin. Synes du at det er sikkert nok ? evt har du idéer til forbedring ?
Nåå, men selve logindelen kunne jeg jo ikke se. Men du har vel defineret et adgangskodetjek, så den session kun bliver sat hvis adgangskoden også er rigtig. Og så er det såmænd i mine øjne rimelig sikkert - hvis den del af scriptet er :)
if($row['kodeord'] == $_POST['kodeord']) { //Brugeren har indtastet rigtige oplysninger, nu skal han gemmes i sessioner $_SESSION['brugernavn'] = $_POST['brugernavn']; //Derudover skal han sendes til en hemlig side, hvorpå der bliver tjekket om han er logget ind header("location: logget_ind.php"); } else { //Brugeren har skrevet et forkert kodeord //Sender brugeren tilbage til login.htm ved brug af en header header("location. login.htm"); exit; }
Nok er et svar givet, men man kunne inde i Tabellen lave en row som hedder status, og at den status skule være ADMIN eller et bestemt tal før at den side kom, det bruger jeg i mit Admin system, det er umuligt at bryde da ingen har adgang til selve databasen og kan ændre i det ..
Jaa , den kan bruges til man kan uddele Status'er , altså admin, coadmin, vedligeholder osv .. jeg synes den er god , men kan oZz bruges selvom man kun har et niveau .. man kan jo altid udvide Status'erne .. :D ;D
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.