Starší komentáře ke článku: Autorizácia v PHP s MySQL

Zpět na článek | Úvodní stránka Interval.cz

Avatar

Autor komentáře: Vita

Datum vložení: 23.10.2003 0:31:59

Chybi tam osetrovani vstupu pri praci s mysql (zadne addslashes/stripslashes) a trosku me prekvapuje ze testujete funkci ktera ma vracet boolean metodou if (boolean_vyraz == false) - ten vyraz je uz sam o sobe boolovska hodnota tedy true nebo false takze si vystacite s !if (!boolean_vyraz)...

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 23.10.2003 1:10:12

Autor v článku opakovaně používá chybně slovo <I>autorizace</I>, přestože ve skutečnosti celou dobu mluví o <I>autentizaci</I>. Chyba se dostala dokonce i do názvu. Proces, kdy jedna entita (zde klient) prokazuje druhé (zde aplikace) svou totožnost (identitu), se nazývá <I>autentizace</I>. <I>Autorizací</I> se rozumí proces, kdy aplikace rozhoduje, zda tento klient je oprávněn provést určitou operaci (např. zadat příspěvek, smazat soubor, zavést nového uživatele atd.).

Avatar

Autor komentáře: Jméno a příjmení

Datum vložení: 23.10.2003 1:19:24

Je mi líto, ale každý si tahle slova vykládá po svém a navíc se to míchá s několika dalšími. Že vy věříte zrovna určité verzi neznamená, že jí musí věřit i autor článku - který navíc píše ve slovenštině!!!

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 23.10.2003 1:24:47

Naprosto nemohu souhlasit. Význam těchto dvou termínů je naprosto jednoznačný a ustálený. Odpovídá i přirozenému významu: při autentizaci ověřuji autenticitu identity klienta, při autorizaci ověřuji, zda je autorizován provést to či ono. Pokud někdo tyto termíny používá špatně, je to jen a pouze projev jeho neznalosti. Nechcete mi, doufám, tvrdit, že slovo <I>authentication</I> se do slovenštiny překládá jako <I>autorizácia</I>. Jak se pak podle vás překládá <I>authorization</I>?

Avatar

Autor komentáře: Lobo

Datum vložení: 23.10.2003 10:37:10

To je úplně šumafuk. Tady taky autorizuju, jestli má oprávnění vstoupit třeba do red. systému. Zbytečná diskuse

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 23.10.2003 10:47:28

Ano, je tu autorizace, která vypadá tak, že povolím všechno všem ověřeným uživatelům, ostatním nic. Takže podle vás je článek pojmenován po něčem, co zabírá méně než pět procent kódu a text článku se o tom ani nezmiňuje? Ta diskuse zbytečná není, v odborném článku je dvojnásob důležité používat termíny v tom významu, který skutečně mají, jinak vznikne obrovský chaos.

Avatar

Autor komentáře: Fireman

Datum vložení: 23.10.2003 7:35:42

Souhlasím s tím jak interpretujete ty výrazy, ale nemyslím si ze je to zase as takova chyba. Abych mohl ja (server) uzivatele k necemu autorizovat, musi se mi on nejprve autentizovat. Takze jedno souvisí s druhým.

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 23.10.2003 10:39:56

Obvykle ano, ale není to tak vždy. Např. protokol IPsec realizuje kvalitní a důvěryhodnou autentizaci, ale autorizací se vůbec nezabývá. Opačným příkladem je třeba Firebird embedded server - protože klient má přístup přímo k souboru s databází, byla by autentizace stejně jen naoko; přesto tam funguje autorizace, tj. hlídání přístupových práv uživatele k jednotlivým tabulkám, sloupcům a procedurám. Je to sice trochu netypické, ale smysl to má.

Avatar

Autor komentáře: DFly

Datum vložení: 23.10.2003 3:43:14

nevim proc pouzivate extra fci kdyz to same dosahnete pres gethostbyaddr($REMOTE_ADDR)
nicmene se mi to cele zda moc slozite napsane a neco tam zase chybi (doby vyprseni a nespolehat pritom na vyprseni session, dale treba pro zalogovaneho pouzivat jen jednu instanci browseru - pri zalogovani v jinem okne brovseru ho v prvnim okne odhlasit a pod)

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 23.10.2003 7:31:38

cez gethostbyaddr nedostanem to iste..
doba vyprsania tam je - konstanta AUTH_TIMEOUT

Avatar

Autor komentáře: Fireman

Datum vložení: 23.10.2003 7:33:22

Taky mam ten pocit. Pokud se spolehnu jen na timeOut sessionu nebo cookies, tak je mi to k nicemu, a celej tenhle postup by dokazal obejit i zacinajici utocnik. A co se tyce tech prohlizecu, taky si myslim ze by to melo byt limitovano. Pokud by totiz Utocnik (dejme tomu na ProxyServeru) naslouchal tomu co tam lita, a pak jen nekoho za proxi odrizl (aby se mu nepletl do dila, mohl by klidne simulovat vypadek site) tak ma jak stejnou IP, tak stejny Sesion, ma dokonce i Cookies... proste vse co by potreboval. A uprime receno poslouchat data co litaji pres Proxy je uplne jednoduche.

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 23.10.2003 7:39:29

Ako bude naslouchat ?, ked je tam HTTPS

Avatar

Autor komentáře: Fireman

Datum vložení: 23.10.2003 7:54:23

Sorry přes SSL to saomzřejmě tak jednoduchý není. Ale to pořád neznamená že ne nemožné.

Avatar

Autor komentáře: Awesome

Datum vložení: 24.10.2003 9:27:06

Ahoj, chtel bych se zeptat, jak se hlida jedna instance browseru? Kde by se na tohle tema dala najit nejaka diskuse? Ani tady ani na Builder.cz se o tom moc nepise. Diky za odpoved.

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 24.10.2003 9:38:34

Pokud Vám jde o to zabránit uživateli mít otevřenu aplikaci třeba ve více oknech, můžete do každé generované stránky vkládat jedinečný řetězec, který se bude pokaždé měnit - popsáno je to, myslím, někde u shopů a podobně. Osobně ale považuji takový požadavek za nesmyslně omezující - většinou totiž ukazuje na špatnou architekturu aplikace ;-)

Avatar

Autor komentáře: lix

Datum vložení: 3.2.2005 16:48:11

vami popisovana metoda nese nazev <I>challenge/response</I> a je hojne vyuzivana. omezujíci z casti je, ale rozhodne nepoukazuje na spatnou architekturu - ma vyznamne vyuziti v zabezpeceni proti nejruznejsim utokum na zcizeni identity.

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 3.2.2005 17:21:51

Promiňte, ale směšujete zde dvě různé věci. Něco jiného je využití techniky challenge/response pro zabezpečení dat a něco jiného je použití na venek obdobného mechanismu pro neschopnost zajistit volnou datovou komunikaci nad bezestavovým protokolem http ;-)

Avatar

Autor komentáře: PePPer

Datum vložení: 23.10.2003 9:45:51

a co se stane kdyz uzivatel do prtohlizece napise dalsi1.php? Nepude nahodou ta vase autentizace do kytek?

Avatar

Autor komentáře: Crusher

Datum vložení: 23.10.2003 10:13:42

Tady se autora zastanu. Nic nepujde do kytek, protoze se nic nevrati. Nebude prihlaseny k databazi. Vsak si zkuste napsat SQL dotazy bez prihlaseni ke stroji. Ale urcite sam vite co vam to vrati.
Takze stranku kterou si zadate do prohlizece jako dalsi1.php si muzete schovat do kytek.

Prijemny den vsem :-)

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 23.10.2003 10:36:11

vdaka:)

je pravda, ze ak poznam nazov toho skriptu, tak ho uvidim, ale tu sa jednalo len o ukazku, teda nic netaham z databazy.. v "skutocnej aplikacii" taham vzdy nieco z databazy

..ale fajn, ze sa to tu spomenulo, pozabudol som na to v clanku upozornit..

Avatar

Autor komentáře: Crusher

Datum vložení: 23.10.2003 13:03:40

A pokud nekterym stouralum jde o "absolutni" bezpecnost muze aotorizovat i soubor samotny. Muze autorizaci vlozit do souboru dalsi1.php a zkontrolovat jestli lze tento soubor zobrazit.

C.

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 23.10.2003 14:35:50

alebo jednoducho cez nejaku $_SERVER (napr. 'REQUEST_URI') premennu kontrolovat, ci obsahuje potrebny index.php, ak nie tak exit();

Avatar

Autor komentáře: Lobo

Datum vložení: 23.10.2003 10:40:56

V nějaké zahraniční diskusi jsem četl, že třeba AOL mění IP adresu i během jednoho připojení. Zajímalo by mě, zda je to technicky možné.

Avatar

Autor komentáře: Fireman

Datum vložení: 23.10.2003 11:36:18

No teoreticky to mozne je, ale pak by ten dotycny byl za nejakym specialnim proxyserverem, ktery by mel natazeno vice zaloznich linek a pri vypadku nebo vytizeni by to zmenil. Ovsem to se tak resi bezne a nikdy sem nevidel ze by se zmenil IP behem pripojeni. Jde spise o to ze by to je teoreticky mozne. Ale myslim ze tento zpusob uz se asi nikde nenajde a vsechno je nastaveno tak aby uzivatel byl presmerovan se stejnou IP, protoze v soucasne dobe Provideri ziskavaji urcite rozsahy IPadres ktere prideluji svym klientum.

Avatar

Autor komentáře: Vít Peprníček

Datum vložení: 23.10.2003 11:40:59

Teoreticky to je možné je hromada uzivatelů kterí se pripojují telefoní linkou do jednoho pocitace (treba i d více) ten muze bý k internetu pripojen treba prez vic pocitacu s ruznymi ip adresami takze jednou posle pozadavek prez jeden pocitac a jednou prez druhy, ale mozná kecám, moc se v sítích nevyznám.

Avatar

Autor komentáře: Webboy :)

Datum vložení: 23.10.2003 11:59:58

Mam pripojeni pres UPC a cas od casu se moje IP adresa zmeni...

Avatar

Autor komentáře: Webboy :)

Datum vložení: 23.10.2003 12:09:03

Zajímalo by mě, jak byste vyřešili následující problém:
- uživatel může postupovat na další stránky pomocí kliknutí na odkaz (není možné přistoupit na chráněnou stránku jiným způsobem)
- možnost kdykoliv, neomezeně a bez odhlášení provést obnovení stránky
- možnost vrátit se na předchozí stránku, ale už ne na tu ještě před ní a možnost přesunout se zpět na původní stránku (forward) a samozřejmě možnost provádět obnovení stránky
- při jakýchkoliv jiných aktivitách uživatele odhlásit

Řešil jsem to pomocí tří klíčů, které byly uloženy v DB a jeden se pro kontrolu přenášel odkazem, ale určitě by to mohlo být jednodušší a čistější...

Děkuji za vaše nápady a doufám, že tento vzkaz bude někomu užitečný.

Avatar

Autor komentáře: Jméno a příjmení

Datum vložení: 17.8.2004 16:12:44

robim to takto... heslo zahasovane na MD5 a skartene na 12 znakov ulozene v databaze - > overenie pri prihlaseni. -> nasledne pri uspechu vygeneruje kontrolny kod MD5 a odrezany na 12 znakov, ktory sa prenasa v odkaze s ID usera.. ... ziadne cookies ani sessions... potom sa uz overuje len ten kod z databazy pri kazdom nacitani stranky.. timeout odhasi po 20 minutach necinnosti..
Ma to nejaku chybu ??

Avatar

Autor komentáře: norbert

Datum vložení: 16.12.2006 18:09:14

používám podobný postup. Jestli tomá nějakou chybu? .. nevím hezký den

Avatar

Autor komentáře: Lukas Nevosad

Datum vložení: 23.10.2003 22:03:53

Nedalo by se neco udelat s temi zdrojaky aby se zobrazovaly v Opere radkovane? Je to naprosto necitelne

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 23.10.2003 22:22:08

Dalo. Třeba by se dala ta chyba opravit. Je to chyba prohlížeče, tak si stěžujte jeho autorům. Nechápu, proč žádáte nápravu po Intervalu, který se (v tomto případě) žádné chyby nedopustil.

Avatar

Autor komentáře: Richard Palát

Datum vložení: 24.10.2003 14:00:10

Před chvílí jsem sedl ke kompu a vidím, že dnešní den bude skvělý. Fakt už dneska stačí napsat korektní kód a o chyby prohlížečů se nestarat?
To bude pohoda až zase budu něco vyvíjet. Už se těším.
Jak asi tuto novinku budou interpretovat novináři?
"Dnes končí trápení webmastrů celého světa. Do dnešního dne totiž museli psát svůj kód tak, aby byl čitelný alespoň na 4 nejfrekventovanějších prohlížečích. Dnes stačí na stránky umístit sdělení pro majitele neposlušných browserů aby chyby zobrazování konzultovali s výrobci svého prohlížeče.
Z Kocourkova Vašek Šašek, televize ... "

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 24.10.2003 14:27:16

Zopakuji to ještě jednou - jsem ochoten tolerovat a ošetřovat chyby starých verzí prohlížečů, proč bych ale s každou novou verzí Opery měl řešit nové chyby, které předešlá verze neobsahovala? Nepřipadá vám to trochu postavené na hlavu?

Avatar

Autor komentáře: Jakub Podhorský

Datum vložení: 24.10.2003 16:19:06

kez by jenom postavene na hlavo protoze to by se dalo alespon otocit :)

Avatar

Autor komentáře: Bořek

Datum vložení: 24.10.2003 20:15:35

Dovoluji se vmísit do diskuze řka: (Asi) výjimečně s Vámi, p. Málku, souhlasím ;-)

Avatar

Autor komentáře: Vita

Datum vložení: 24.10.2003 18:03:30

Pane Palat, vase ironie neni na miste. Opera 7.2x proste obsahuje bug - tak jako 7.1x zdvojnasobovala mezery vyrobene pomoci tagu <br />, tak opera 7.2 misto <br /> vyrobi jen ctverecek ale neodradkuje. Jiste uznate ze delat pokusy s vkladanim divu kdekoli kde potrebujete zlomit kod je blbost.

Jedna se o zasadni chybu zobrazovani a neobejdete to mimo pouziti html 4.0x. Jiste uznate ze zprasit si redakcni system v tomhle pripade nema cenu.

Avatar

Autor komentáře: Michal Kubeček

Datum vložení: 25.10.2003 10:09:37

Je to chyba Opery, takže se ptám: upozornil jste na tuto chybu Opery její autory? Postupoval jste při tom stejně tvrdošíjně, arogantně a ironicky? Co vám odpověděli? Pokud jste to snad náhodou neudělal, zeptal bych se, proč si brousíte svůj ostrovtip zde a ne tam, kde by to bylo na místě?

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 23.10.2003 22:22:44

Dalo by se s tím udělat leccos. Naprosto ideální by bylo, kdyby autoři Opery při opravě jedné hlášené chyby neudělali v nové verzi také novou chybu ;-)

Avatar

Autor komentáře: walsh

Datum vložení: 21.11.2003 10:56:51

Bohužel identifikace pomocí

$IPadresa=$REMOTE_ADDR;
$IPadresa.="@".$HTTP_X_FORWARDED_FOR;
$IPadresa.="@".$HTTP_FORWARDED;
$IPadresa.="@".$HTTP_CLIENT_IP;
$IPadresa.="@".$X_HTTP_FORWARDED_FOR;

nefunguje. Vrací to jen "$REMOTE_ADDR@@@@" :-(

Potřeboval bych rozlišit (identifikovat) různé počítače i v lokálních sítích, kde mají stejnou IP.

Víte někdo, jak na to?

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 21.11.2003 11:03:05

obavam sa, ze to nebude mozne, iba ak nastavenim proxy, mate moznost menit nastavenia proxy servera ?

Avatar

Autor komentáře: peter janosik

Datum vložení: 25.11.2003 15:06:50

Mozno teraz polozim blbu otazku ale v PHP sa moc nevyznam apreto sa chcem spitat.
Ako sa daju stymto skriptom zabezpecit ostatne stranky?
Ja som si to vlozil na stranku a. Do DB som si vlozil noveho pouzivatela mna.Ked sa prihlasim tak ma to hodi na stranku DALSIA1.Ale ako mam spravit to ze ma to hned hodi na stranku dajme tomu index.html.A este toto: da sa to nejak zebezpecitm ze ked napisem rovno do vyhladavaca adresu dajme tomu <a href='http://www.domena.sk/index.html' target='_blank'>http://www.domena.sk/index.html</a> tak ma to na tu stranku nepusti skor nez sa prihlasim???Cize ked nebudem prihlaseny nedostanem sa na tu stranku.
Vopred dakujem za odpoved.

Avatar

Autor komentáře: Vilda

Datum vložení: 7.1.2004 12:47:17

Taky by me to zajimalo :-).

Avatar

Autor komentáře: lubos

Datum vložení: 11.2.2004 20:35:02

Když jsem se sháněl po možnosti přihlašování na zaheslované stránky, někde na interval.cz jsem narazil na článek o přihlašování - ale v ASP. Tam byla (nebo v příspěvcích k článku) možnost vypsání celé adresy stránky a tím obejití přihlášení, řešena nějakou proměnnou (?)... Zkuste to nají v článcích o ASP.
(Neumím ani php, ani asp, píšu to jen pro info, že řešení nebo možnost řešení někde na interval.cz je)

Avatar

Autor komentáře: lubos

Datum vložení: 11.2.2004 21:25:19

Teď jsem to dočet celé. Takže první příspěvek si škrtněte. Je zbytečný ;-)

Avatar

Autor komentáře: call

Datum vložení: 29.2.2004 13:31:21

Tento script som velmi necital,ale zabezpecenie dalsich stranok pred "neautentifikovanymi" usermi mozes skratka povedane napriklad urobit tak,ze na dalsich strankach napr.dalsia.php das overit sid prave natiahnutej stranky(cize dalsia.php) so sid,co sa zapisal do databazy pri prihlaseni uzivatela. Ak sa bude rovnat tak ju zobrazis,ak nie tak das hlasku,ze Nie je prihlaseny.
Ohladne toto,ze ta ma hodit na inu stranku skus vlzit do kodu header("Location: <a href='http://www.tvojweb.sk/index.php");' target='_blank'>http://www.tvojweb.sk/index.php");</a>

Have Fun ;)

Avatar

Autor komentáře: nalim nana

Datum vložení: 4.4.2004 12:39:40

Stiahol som si od vás tie súbory potrebné na autorizáciu a ked som to všetko umiestnil na server webzdarm.cz a ked som sa tam chcel prihlásiť začalo mi pri autorizácii písať toto Warning: mysql_query(): A link to the server could not be established in /3w/wz.cz/e/emany/login.php on line 29
prosím nevie mi niekto poradit ako to spraviť aby to išlo.Som úplný začiatočník tak ak niekto bude písat tak prestný popis lebo ja to fakt ešte dobre neovládam.Dik

Avatar

Autor komentáře: [::4194::]

Datum vložení: 4.6.2004 12:03:29

lol ..hmmm tag to musish 1#aktivovat mysql databasy >>>> nastaveni / mysql database > aktivovat > 2#dumpnout (nahrat po prihlaseni na <a href='http://mysql.wz.cz' target='_blank'>http://mysql.wz.cz</a> v sekci sql > prochazet > iso 8859-2 >nahrat )sql soubor (authorizacia.sql) ktery je v tom baliku prilozen .. teprve potom ti to muze fungovat ..

written by 4194 4.6.2k4 3way2u

Avatar

Autor komentáře: Michal Ferák

Datum vložení: 28.5.2004 1:31:50

Diky!!! Tento skript je perfektny, presne taketo nieco som hladal. Good work.

Avatar

Autor komentáře: noob

Datum vložení: 4.6.2004 12:15:44

zdravim vsechny .. mozna mi neco stezejniho uniklo ale chci se zeptat ...
jak vytvorit noveho uzivatele
za normalnich okolnosti bych prepsal aktualni uzuivatele jmeno heslo ... , ale kdyz je tam to md5 zasifrovane heslo...
... dekuji za odpovedi ...:)

Avatar

Autor komentáře: Michal Kubis

Datum vložení: 7.6.2004 8:13:11

Rovnako ako za normalnych okolnosti:) len heslo treba vlozit v zasifrovanom tvare, teda najskor ho prehnat funkciou md5

Avatar

Autor komentáře: miso

Datum vložení: 3.9.2004 12:15:17

a ked sa vytvori ten default account [správca] taj aky je tam password?

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 3.9.2004 13:48:59

Po instalaci MySQL je v nově vytvořené databázy user "root" se všemi právy bez hesla a spřístupem odkudkoli. Dál už si to musíte nastavit sám ;-)

Avatar

Autor komentáře: wojto

Datum vložení: 3.7.2006 22:24:20

nepochopili ste spravne otazku.otazka bola nie na heslo MySQL ale to co je default v kode zahashovane.tam sa vytvori uzivatel "spravca".je to v settings.php a ani ja neviem co tam mam zadat ako heslo.

Avatar

Autor komentáře: BoB

Datum vložení: 6.4.2005 19:55:09

som iba zaciatocnik a cele toto riesenie sa mi velmi paci, teda az na jeden detajl: ak niekto zada adresu presne na stranku: dalsia_1.php tak velmi jednoducho obide cely mechanizmus...

Avatar

Autor komentáře: BoB

Datum vložení: 6.4.2005 20:32:25

prosim poradte mi, ako mam premiestnit "tlacidlo" Odhlásenie na uplne inú stránku? (horne menu som celkom vyhodil a kazda stranka zvlast overuje ci je uzivatel prihlaseny) Ako idealne riesenie vidim odstranit z autorizacia.php cast kodu urceneho na odhlasovanie a premiestnenie tohto kodu napr.: do logout.php (som zaciatocnik - viem ze to nieje take jednoduche) a nasledne vyrobyt len tlacidlo odkazujuce na logout.php lenze neviem ako na to :( poradte plz...

Avatar

Autor komentáře: Shottoush

Datum vložení: 24.8.2005 1:40:11

Co se týče php jsem amatér. Pochopil jsem, jak se dá pomocí dotazu na databázi zamezit provedení konkrétního skriptu pro nepřihlášeného uživatele, ale mohl by mi, prosím, někdo vysvětlit, jak mu zabráním si soubor např. dalsi.php stáhnout, pokud zná jeho adresu, a pak si ho otevřít třeba v notepadu a dostat se tak k obsahu?

Avatar

Autor komentáře: Servo

Datum vložení: 30.11.2005 16:30:31

On sa nijako nemoze dostat k suboru s priponou .php - cez webovy prehliadac. Lebo apache je nakonfigurovany tak, aby vzdy spracovaval php kod a odosielal iba html kod. Ak ste mysleli na to. Musel by niekto mat pristup na ten server ako napriklad uzivatel (dokonca root) a odtial jedine si ho nejako stiahnut.

Avatar

Autor komentáře: in

Datum vložení: 14.1.2006 15:59:43

Stiahol som si z interval.cz a snazil som sa ju rozbehat, vytvoril som databazu a zacal som nastavovat skripty... Neviem kde robim chybu, pripadne ci som nieco zabudol nenastavit ale po zadani loginu mi hlasku vyhodi stranka sa neda zobrazit:( taktiez sa mi zda (pre moje poziadavky) neprakticke pouzivat pre kazde lognutie kontrolny kod a chcel som ho proste vyhodit, ale tiez som sa nikam nedostal... Chcel by som vas poprosit ci by ste mi mohli napisat ktore polozky treba nastavit v jednotlivych skriptoch...pripadne co vsetko treba odstranit aby nebolo nutne zadavat kontrolny retazec dakujem za odpoved!

Avatar

Autor komentáře: Pavel

Datum vložení: 18.1.2006 11:00:24

Ahoj, existuje nějaká novější verze této autorizace? Na lokále mi sice funguje, ale na serveru, kde je novější PHP už ne :-/ Díky.

Avatar

Autor komentáře: php4ewer

Datum vložení: 8.3.2006 21:36:20

Celkom ma zaujal tento clanok - som uvazoval v podobnom duchu ako auto, takze by ma zaujimalo ako je autorom doriesena vec, ked user obide skript na login a bude sa snazit ziskat pristup priamym zadanim adresy..??? Ake podmienky treba dat na zaciatok kazdeho skriptu aby sa dal pustit len lognutym userom???

Avatar

Autor komentáře: Petoo

Datum vložení: 4.8.2006 21:16:05

som lama...ale myslim ze toto by sa dalo urobit tak, ze pri lognuti ulozis SID do DB a potom na kazdej stranke porovnas SID uzivatela zo SID ktore su v DB, ak sa zhoduje ide dalej ak ne tak exit

Avatar

Autor komentáře: ivan

Datum vložení: 2.7.2006 9:50:09

mam s tym problem, k databaze ma pripoji, ale neotvori mi ju :(

Avatar

Autor komentáře: Petr

Datum vložení: 27.8.2006 19:05:48

Hezký den, když stáhnu zdrojové kody a vložím je na server, nastavím připojení k databázi. Načte mi uvodní stránka, kde at na cokoli kliknu, tak mi vždy napíše, že spojení bylo přerušeno a vždy je zadaná i divná cesta v prohlížeči :-(

Avatar

Autor komentáře: Poofy

Datum vložení: 14.9.2006 13:36:08

poradte cim to je ze stranky jedou v poradku ale jakmile se to odkaze na cokoliv s https:// tak to dany (zadny) soubor pod touto adresou nemuze najit ..cesta je spravne jediny co se zmenilo je to hhtp -> https diky

Avatar

Autor komentáře: Poofy

Datum vložení: 14.9.2006 13:39:08

tak si odpovim sam ;) - v admin nastaveni webu bylo treba zmenit pouziti SSL certifikatu z "zadny certifikat" na "defaultni certifikat". teda aspon myslim ze to bylo tim protoze ted uz to jde ;)

Avatar

Autor komentáře: Feldsam

Datum vložení: 14.4.2007 16:22:38

jednu otázku mám. ked užívateľ zabudne heslo dokážem mu poslať len to zahashovane. ako ho dostanem do pôvodnej podoby?

Avatar

Autor komentáře: Vilém Málek

Datum vložení: 14.4.2007 17:13:26

Pro případ zapomenutého hesla musíte mít samozřejmě mechanismus, který umožní vytvoření nového hesla - většinou se to dělá prostřednictvím speciálního formuláře, pomocí nějž si uživatel nechá na svůj e-mail zaslat strojově vygenerovaný ověřovací kód, který zadá do jiného formuláře (nebo jen odklikne odkaz) a následně si pak vytvoří nové heslo...

Avatar

Autor komentáře: Lukas

Datum vložení: 24.6.2007 15:50:02

Prosim Vas mam skript ini_set("session.save_handler","user"). pridat este pred include('session_mysql.php')? A ci toto vsetko mam includovat aj na ine stranky, kde nie je prihlasovaci formular. Lebo chcem aby tam boli iba registrovani uzivatelia, ale ked mam skirpty pre spracvanie session cez databazu tak mi tam pridava zaznamy s prazdnym stlpcom value. Dakujem za radu

Avatar

Autor komentáře: Master

Datum vložení: 20.2.2008 14:12:38

Velmi vás prosím o nejakú radu čo mám robiť.. Píše mi tam niečo takéto: Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /hosting/bones.sk/htdocs/www/index.php:6) in /hosting/bones.sk/htdocs/www/index.php on line 171 Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /hosting/bones.sk/htdocs/www/index.php:6) in /hosting/bones.sk/htdocs/www/index.php on line 171 Dalsia 1 | Dalsia 2 | Dalsia 3 Warning: gethostbyaddr() [function.gethostbyaddr]: Address is not in a.b.c.d form in /hosting/bones.sk/htdocs/www/getVisitorIdentifier.php on line 93 Prosim vás napíšze mi na icq 381255338. prosííííííííííím!!!

Zpět na článek | Úvodní stránka Interval.cz