12. maj 2007 - 12:36Der er
49 kommentarer og 1 løsning
Opsætning af adgangsformular på server.
Jeg har brug for hjælp til adganskontrollen på serveren.
Jeg får denne fejl meddelse: Forkert brugernavn / password
Warning: session_start(): Cannot send session cache limiter - headers already sent (output started at /home/www/mit domæne/bruger.php:8) in /home/www/mitdomæne/bruger.php on line 30
Warning: Cannot modify header information - headers already sent by (output started at /home/www/mitdomæne/bruger.php:8) in /home/www/mitdomæne/bruger.php on line 35
Men den kommer kun med denne meddelse ved rigtigt password - ved forkert password hopper den over til siden - Forkert brugernavn / password.
Denne passwordkontrol består i brugerdelen af 3 sider:
default.php er siden med login-formularen, hvor brugeren indtaster brugernavn og password (den side, du netop kom fra?).
Hvis din server fordrer et andet navn på et givet katalogs standardside, skal du selvfølgelig tilsvarende ændre navnet på default.php, så det passer med, at et link ind i det beskyttede katalog (uden angivelse af sidenavn) automatisk åbner login-siden.
login.php er den side man kommer til ved login. Siden har øverst en sektion, der kun vises ved korrekt login.
Siden har nederst har en sektion, der kun vises ved ukorrekt login - og henviser til default.php.
Alle andre beskyttede sider laves over samme skabelon som login.php logout.php er den side, der afslutter den igangværende session på brugerens ønske.
Desuden finder du bruger.php som er en fil, der ligger serverside og tjekker brugernavn og password.
Alle filer er køreklar.
------------------------------------------------
<leif>
Jeg mener det kunne muligvis have noget med dette afsnit at gøre:
Hvis din server fordrer et andet navn på et givet katalogs standardside, skal du selvfølgelig tilsvarende ændre navnet på default.php, så det passer med, at et link ind i det beskyttede katalog (uden angivelse af sidenavn) automatisk åbner login-siden.
________________________________________________ Og iøvrigt tak for hjælpen, sidst - andet spørgsmål.
Kør lige en test med denne: <?php ob_start(); $brugernavn = "gaest"; $MD5_password = "81dc9bdb52d04dc20036dbd8313ed055"; $brugerdata = $_POST['brugernavn']; $password = md5($_POST['password']);
Det siger mig at scriptet fungerer da det eneste der er ændret er at jeg har fjernet: header ("Location: login.php"); og indsat: echo "Du burde være sendt videre til login.php men af test formål ser du denne tekst så vi kan teste om du er godkendt";
Så hvis du får teksten: "Du burde være sendt videre til login.php men af test formål ser du denne tekst så vi kan teste om du er godkendt" så virker login scriptet.
Så skal du bare bruge: <?php ob_start(); $brugernavn = "gaest"; $MD5_password = "81dc9bdb52d04dc20036dbd8313ed055"; $brugerdata = $_POST['brugernavn']; $password = md5($_POST['password']);
jo, det kan jeg, jeg brugte lige det link som du har lagt ovenover. 13.26.54, undenom index.php. den gik lige ind.
--------------
Men jeg havde jo heller ikke brugernavn eller password. Jeg højre klikkede bare og på filen så den hed bruger1.php og så først trykkede jeg på login knappen for at aktivere den så kopierede jeg lniket til browseren. og ind kom jeg. 30 sek.
jokerper -> Ja, i før, men hvis du læser hvad jeg skriver så burde du ikke kunne nu, hvis du har den originale browser åben så kan du måske da den holder SESSION, men lukker du og prøver på ny burde du ikke kunne !
jokerper -> Nu bruger jeg et helt anderledes System normalt, så jeg er ligeglad, men som du læser har jeg ændret på filerne og derfor burde en ny som kommer ind ikke kunne det samme som du gjorde ! Hvorfor skulle Eksperten lukke spørgsmålet ?
Du får det til at lyde som om at jeg blev sur over at du testede sikkerheden, det er der vil ingen som nogensinde vil blive sur over
Kan jeg få dig til at prøve at se om du kan nu evt. hvis du lige ødelægger din Session først ved at lukke alle browser vinduer eller trykker på Log ud knappen ?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.