PHP Login

Hardware, Software, Webdesign & Coding.

Moderator: Katana

Antworten
Strie
Beiträge: 9
Registriert: Fr Aug 24, 2001 12:01 am

PHP Login

Beitrag von Strie »

Hi.

Payne und Ich, wir coden gerade an so ner Site ... Das genaue Thema möchte ich jetzt nicht sagen .. is zu peinlich *g*

Naja, auf jeden Fall möchten wir ein Log-In coden. Ich habe das bis jetzt einfach so gemacht, dass man, wenn Username und Passwort zusammenpassen, zu einer anderen Site weitergeleitet wird ... Nur das ist wie ihr euch denken könnt nicht sehr sicher.

Ich würde jetzt gerne wissen, wie man ein "richtiges" Login coded. Ich denke, dies müsste doch mit Php möglich sein.

Bitte schreibt mir das mal genau auf, oder mailt an [email protected]

Mfg Michael
Benutzeravatar
XTale
Zweiter Admin im Bunde
Beiträge: 4736
Registriert: Fr Mai 12, 2000 12:01 am

PHP Login

Beitrag von XTale »

[seite1.php] (start)
- forumlar: einloggen
-> mysql abfrage: nick + pw korrekt, vorhanden?
- ja: session wird gestartet, variable id wird gespeichert
besucher wird weitergeleitet:
<meta http-equiv="refresh" content="0; URL=seite2.php">
- nein: fehlermeldung


[seite2.php] (memberbereich)
- session wird wieder aufgenommen, id gelesen.
- mysql-abfrage mit daten(id)...
- ausgabe, verarbeitung...
Zeratul
Beiträge: 121
Registriert: Mi Jan 05, 2000 1:01 am

PHP Login

Beitrag von Zeratul »

perfekt Bild
genauso wirds gemacht
Benutzeravatar
retroK
Co-Admin
Beiträge: 5592
Registriert: Di Nov 30, 1999 1:01 am

PHP Login

Beitrag von retroK »

@XTale: Coole Sache, das kannst Du ja gleich mal in unsere Skripte einbauen Bild
Benutzeravatar
XTale
Zweiter Admin im Bunde
Beiträge: 4736
Registriert: Fr Mai 12, 2000 12:01 am

PHP Login

Beitrag von XTale »

öhm....

ich hab das mal gehört das das so geht Bild
Benutzeravatar
retroK
Co-Admin
Beiträge: 5592
Registriert: Di Nov 30, 1999 1:01 am

PHP Login

Beitrag von retroK »

Ja ja...
bei der Gelegenheit kannst Du gleich noch mySQL lernen Bild
SonGoku
Beiträge: 270
Registriert: Sa Dez 04, 1999 1:01 am

PHP Login

Beitrag von SonGoku »

was ist mit variable id gemeint?
ich versteh nicht ganz mit welchen daten sie erstellt und wofür genau gebraucht wird

ausserdem, ist es eigentlich nicht einfacher mit .htaccess authentifizierung zu arbeiten? oder ist das zu unsicher?
Benutzeravatar
Iori Yagami
VBB-Vertreter
Beiträge: 719
Registriert: Mi Aug 22, 2001 12:01 am

PHP Login

Beitrag von Iori Yagami »

Son username und pw werden in eine table gepackt (mysql). Die werden dann im script abgefragt (sollte ungefähr so aufgebaut sein wie ein htaccess.
Danach einfach require auf pages setzten die den Schutz beinhalten sollen.

Fertich
Benutzeravatar
XTale
Zweiter Admin im Bunde
Beiträge: 4736
Registriert: Fr Mai 12, 2000 12:01 am

PHP Login

Beitrag von XTale »

hm... ist ne eindeutige session-variable nicht sicherer?
Benutzeravatar
Iori Yagami
VBB-Vertreter
Beiträge: 719
Registriert: Mi Aug 22, 2001 12:01 am

PHP Login

Beitrag von Iori Yagami »

mysql bietet da paar gute Varianten für X Bild
netzmeista
Beiträge: 24
Registriert: Mi Jul 04, 2001 12:01 am

PHP Login

Beitrag von netzmeista »

Ich progge auch an ner Site und werde wohl (oder übel) auf ein Login-Script zurückgreifen, das ich bei http://www.php4-forum.de gefunden hab. Scheint ganz brauchbar zu sein (wird auch auf der Site verwendet), beruht auf den bereits erwähnten Prinzipien (Session wird in MySQL-DB mit expire-date und time geloggt und mit dynamisch generierter, eindeutiger, verschlüsselter User-ID zugewiesen), vielleicht konnte ich ja jemandem Arbeit ersparen.

PS: Nicht den veröffentlichten Code aus der Seite copy/pasten, der ist vereinfacht und soll nur das Prinzip darlegen, da gibt's auch nen Download mit den komplett funktionstüchtigen Scripts.
Antworten