Avatar billede lepsycho Nybegynder
01. maj 2003 - 11:40 Der er 8 kommentarer og
2 løsninger

Mangler et sikkert PHP login system!

Hej mennesker!

Jeg mangler et sikkert PHP system hvor der er en admin del... Admin skal kunne oprette brugere og vigtigst af ALT den må ikke bruge MYSQL, men derimod TXT filer... Da jeg ikke har noget affering med MYSQL!

På forhånd Tak - LePsycho
Avatar billede bufferzone Praktikant
01. maj 2003 - 11:56 #1
Her er en tut

http://www.free2code.net/tutorials/programming/php/4/phplogin.php

og her er et script

http://schielkes.graffiede.net/downloads.php under login scripts (flere forskellige)
Avatar billede swaxi Nybegynder
01. maj 2003 - 12:54 #2
du kan også bruge htaccess .. det er meget sikkert og meget nemt. til gengæld er det måske ikke så smukt med den der request-box, der popper op, men det er et rent æstetisk hensyn at tage.
hvis du kombinerer det med disse scripts, så har du også en administrationsdel :
    http://mkdata.mirrors.phpclasses.org/browse.html/package/411.html
Avatar billede jinxit Nybegynder
01. maj 2003 - 13:11 #3
Der er fandme ikke noget sikkert over htaccess... browseren "tvinges" til at sende brugernavn og password i hver evig eneste forespørgsel...
Avatar billede swaxi Nybegynder
01. maj 2003 - 13:29 #4
jinxit >> det er da vist et spørgsmål om hvordan man konfigurerer sin server.
men jeg mente såddanset også ift. at kode det selv, hvis man ikke lige er helt sikker på alt man gør - der er en del faldgruber.
Avatar billede Slettet bruger
01. maj 2003 - 13:40 #5
jinxit>>Det gør den sådan set også hvis du bruger cookies... og så er du vidst lige langt...
Avatar billede jinxit Nybegynder
01. maj 2003 - 13:50 #6
regin >> Ja... men hvis man anvender sessions er det kun session id'et som konstant transmitteres... og der har man mulighed for, at kontrollere IP adresserne for at forhindre session hi-jacking. Det er den "optimale" løsning såfremt man ikke har mulighed for, at benytte en krypteret forbindelse.

swaxi >> Nej... det har ikke noget at gøre med opsætningen af serveren... http protocollen er stateless og browseren er derfor tvunget til, at sende brugernavn og password sammen med hver evig eneste forespørgsel... og sådan er det bare! Løsningen du foreslår er ækvivalent med, at gemme brugernavn og password i en cookie... indholdet transmitteres automatisk for hver forespørgsel.
Avatar billede swaxi Nybegynder
01. maj 2003 - 15:57 #7
jinxit >> jeg mener nu bestemt at have læst noget et sted om at man kan sætte apache op til at køre htaccess over SSL ... men måske husker jeg galt
Avatar billede jinxit Nybegynder
01. maj 2003 - 16:06 #8
Det kan du også... men så kræver det også at du installerer SSL til apache og investerer i en digital signatur... og det koster omkring 8000 kr/år
Avatar billede lepsycho Nybegynder
02. maj 2003 - 09:19 #9
Jeg kigger på det... Men det er sq ikke så godt at lortet er TYSK!! ffs det er skod!

Men tak!

LePsycho
Avatar billede swaxi Nybegynder
02. maj 2003 - 13:06 #10
brug fisken :
    http://world.altavista.com/tr/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester