Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 18 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok NapísalOffline : 05.12.2008 16:46

Ahojte tak mam administráciu ale neviem ako to spraviť aby sa dalo prihlásiť

povedzme že do všetkých súborov administrácie hore dačo pridám a keď nebudem prihlasený tek ma to redirectne na login.php


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 21.02.07
Prihlásený: 21.02.10
Príspevky: 3984
Témy: 96
Príspevok NapísalOffline : 05.12.2008 16:59

cez session a header


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok Napísal autor témyOffline : 05.12.2008 17:03

a to mam asi ako spraviť

bo to session ma napadlo


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 20.11.07
Prihlásený: 18.01.09
Príspevky: 2929
Témy: 116
Príspevok NapísalOffline : 05.12.2008 17:06

budes kontrovat existitu daneho Session a v pripade ze nebude vytvorene session nebudes akoze prihlaseny a naopak proste iba budes testovat ci existuje session


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 05.12.2008 17:11

napr login.php:
Kód:
<?php
if($_POST['heslo']=='tajneheslo') {
  $_SESSION['login'] = true;
  header("Location: poPrihlaseni.php");
} else {
  echo 'zle heslo';
  $_SESSION['login'] = false;
}
?>
<form method="post">
  <input type="password" name="heslo">
  <input type="submit" name="potvrd" value"go">
</form>


do chranenej stranky das:
Kód:
<?php
include "overenie.php";
?>


subor overenie.php:
Kód:
<?php
if($_SESSION['heslo']!=true) {
  header("Location: login.php");
  exit();
}
?>


najprimitivnejsi sposob







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok Napísal autor témyOffline : 05.12.2008 17:20

a má to dajaké bezpečnostné opatrenie?


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 05.12.2008 17:21

tam sa nema co pokazit si myslim... nemalo by to byt nachylne na nic...







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Čestný člen
Čestný člen
Prihlásenie do administrácie

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 05.12.2008 17:34

@Blackshadow: chyba ti session_start().
mimochodom daju sa sessions nejako zmenit uzivatelom? Resp. ked vyuzijem sessions na kontrolu, ci je uzivatel prihlaseny do administracie, da sa to nejako zneuzit?


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 05.12.2008 17:39

omfg, tak hadam session start tam ma :D tiez regenerate... ved to musi mat na uplnom vrchu..







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 20.11.07
Prihlásený: 18.01.09
Príspevky: 2929
Témy: 116
Príspevok NapísalOffline : 05.12.2008 17:46

co ty vies ci to ma mozno ne a potom tu bude riesit co tomu je :D takze treba dat
Kód:
session_start();

bo inak to bude vyhadzovat chybu


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 05.12.2008 17:59

- lenze ten kod nemusi mat na vrchu ten kod, co ak ho ma v stranke ?? ja taketo veci nemam na vrchu stranky.. takze rozpravate odveci dost...

- ale ok, pre komplexnost, pridaj to tam....

- a tiez by som pridal:
session_regenerate_id();







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok Napísal autor témyOffline : 05.12.2008 18:03

a ako funguje to session_regenerate_id();

a ako sa odhlásim?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 20.11.07
Prihlásený: 18.01.09
Príspevky: 2929
Témy: 116
Príspevok NapísalOffline : 05.12.2008 18:31

takto sa odhlasis
Kód:
<?php
session_start();
session_destroy();
?>


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 21.02.07
Prihlásený: 21.02.10
Príspevky: 3984
Témy: 96
Príspevok NapísalOffline : 05.12.2008 19:08

session_regenerate_id() - to som nikdy nepočul

bezpečnosť: session sa dá obíjsť. Prakticky je to však zanedbateľné postup je zhruba taký že cez XSS útok si JS prečítaš cookie, kde je uložený kľúč os session, následne si prepíšeš svoj kľúč a mal by si byť na stránke

Pokiaľ sa ti URL posiela cez URL je to ešte jednoduchšie stačí pokiaľ ti niekto skopíruje link (ale dá sa to umlčať)


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 05.12.2008 22:16

prave nato sa pouziva regenerate id ;)
a XSS je ina kapitola....







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok Napísal autor témyOffline : 06.12.2008 8:41

proste login.php mi nefunguje stále mi píše zlé heslo a neviem s tým jaksi nič spraviť


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok Napísal autor témyOffline : 06.12.2008 9:13

ok už som to opravil chyba bola v súbore overenie.php teda namiesto premennej login tam bolo heslo


Offline

Užívateľ
Užívateľ
Prihlásenie do administrácie

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233
Bydlisko: Nové Zámky
Príspevok NapísalOffline : 06.12.2008 16:30

hop, chybicka..
a v tom subore login.php mozes dat takto:

Kód:
<?php
if(isset($_POST['heslo'])) {
if($_POST['heslo']=='tajneheslo') {
  $_SESSION['login'] = true;
  header("Location: poPrihlaseni.php");
} else {
  echo 'zle heslo';
  $_SESSION['login'] = false;
}
}
?>
<form method="post">
  <input type="password" name="heslo">
  <input type="submit" name="potvrd" value"go">
</form>







_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Odpovedať na tému [ Príspevkov: 18 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. joomla prihlasenie do administracie

v Redakčné systémy

0

1467

16.01.2009 14:06

th00ny Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PHP zabezpečenie administrácie

v PHP, ASP

0

1206

12.06.2010 16:33

WebScript Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Nedostanem sa administrácie

v Siete

13

656

28.01.2012 10:39

TSilvo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Tvorba administracie pre stranku

v PHP, ASP

2

645

19.04.2009 19:32

lolko Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. FACEBOOK - zmizla možnosť administrácie skupiny

v Sociálne siete

1

538

25.06.2020 12:44

ValterAndreuzi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ako sa dostat do administracie stranky ?

v Smartfóny a tablety

2

325

02.08.2012 13:28

ivann1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Na routri nedje vpustit do administrácie

v Siete

6

423

05.04.2012 9:03

9deshmode9 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. phpbb2: po prenose sa nemozem dostat do administracie

v Redakčné systémy

5

582

01.07.2007 22:19

Flety Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ako odstranit z administracie fora to logo PhpBB?

v Redakčné systémy

10

1319

11.01.2007 4:52

Leachim Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prihlásenie

v PHP, ASP

21

963

08.03.2011 23:26

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prihlasenie

v Redakčné systémy

4

609

29.11.2007 16:23

pleso Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prihlasenie

v Operačné systémy Microsoft

3

775

20.01.2006 8:12

michal.h Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prihlasenie

v PHP, ASP

4

673

19.04.2011 18:14

Gropi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prihlasenie

v PHP, ASP

1

318

17.02.2014 21:57

BX Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prihlasenie

v Databázy

1

914

28.07.2007 15:09

eiger33 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prihlasenie

v Redakčné systémy

5

548

12.02.2007 8:46

mokus Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra