/** Disse to funktioner skal bruges til * at checke de indtastede værdier * for ulovlige tegn; * de tegn der er tilladt er defineret * i variablen '$lovlige_tegn'. * */
function validerBrugerNavn($navn){ $lovlige_tegn = "a-zA-ZÅåØøÆæÁáÓóÍíÚúÝýÐðþößüÜÖ\_\-"; // Kun bogstaver, inklusiv blandede skandinaviske specialtegn, tilladt
$navnOK = (!ereg("[^$lovlige_tegn]",$navn))?true:false; return $navnOK; } function validerKodeOrd($kodeord){ $lovlige_tegn = "a-zA-Z0-9\_\-"; // kun bogstaver (ingen specialtegn!) og tal, samt underscore og bindestreg
// Vi checker via validerings-funktionerne // om der er ulovlige tegn i det indtastede; // hvis der er, ryger gæsten hen til 'fejllogin.html' if(!validerBrugerNavn($_POST["brugernavn"]) && !validerKodeOrd($_POST["adgangskode"])){ header("Location:fejllogin.php"); exit; } else {
// Hvis det indtastede indeholder lutter lovlige tegn // åbner vi databasen og ser om brugerdata er korrekte $brugerliste = database();
$godkendtLogin = "nej"; // Så længe login ikke er godkendt er denne variabel == "nej"
$sql="SELECT * FROM $tbl_navn"; $result=mysql_query($sql)or die(mysql_error()); $rows=mysql_fetch_array($result);
// Hvis login er lykkedes sættes $_SESSION["bruger_id"] // samt session-variabler med de øvrige brugerdata // som man så kan skrive ud på siderne hvis man vil; // men man bør absolut undgå at kodeordet vises.
// Hvis login ikke er godkendt smider vi gæsten // hen til vores fejllogin side if($godkendtLogin == "nej"){ header("Location:fejllogin.php"); exit; } } }
/** Hvis gæsten har fået sat et eget $_SESSION["bruger_id"] * er $logudknap tilgængelig * */
/** Hvis gæsten lander på enhver given side uden at være logget på * og dermed ikke har fået sat et eget $_SESSION["bruger_id"] * føres vedkommende over til loginsiden 'login.html' * */
if(!isset($_SESSION["bruger_id"]) OR $_SESSION["bruger_id"] == "intet"){ header("Location:login.php"); }
/** Hvis gæsten har klikket på 'Log af' linket * nulstilles sessionen og gæsten bliver sendt * til 'logud.html' * */
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /web/www/frac/users/n/nmo/cms/sess.inc.php on line 20 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
Kunne jeg så ikke droppe funktion database og slette variablen $brugerliste? Derefter kunne jeg så ikke bare fjerne foreach lykken længere nede, men blot beholde indholdet af foreach løkken?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.