Avatar billede illads Nybegynder
09. juli 2005 - 14:01 Der er 8 kommentarer

password bestyelse af admin del (indkøbskurv)

Go´dag eksperter;)
Jeg har lavet en webshop (ved hjælp af et eksempel i bogen Avanceret PHP)
shopen har en admin del hvor man kan håntere ordere, og en side til håntering af kategorier og produkter. Det fungere også fint. Jeg har dog brug for at beskytte disse to sider. Siderne ligger i et særskilt biblotek på serveren. Jeg er ikke så hård til php endnu, men jeg kunne forestille mig, at det skulle klares på denne måde:
man laver et login script hvor koden er i md5. Scriptet starter en session. På de to admin sider tjekker man så om session er kørt, hvis ikke den er, for man ikke adgang til siderne. Er det helt hen i vjeret? Og hvordan gør man det lige smartest. Jeg køre self. med mysql;)
Avatar billede sukos Juniormester
09. juli 2005 - 18:08 #1
der er jo en del loginscripts rundt om på nettet.
Så der er det vel egetnlig blot at finde noget du kan putte på?

http://www.showsource.dk/php/?list=Login
Avatar billede illads Nybegynder
09. juli 2005 - 18:11 #2
sikkert. Jeg er bare endnu ikke støt på et script som også beskytter mine sider. Altså så man ikke kan få adgang til siderne, hvis ikke man er logget ind. Jeg skal have et ret sikkert system da der kommer pasonligedata i databasen.
mvh. illads
Avatar billede sukos Juniormester
09. juli 2005 - 18:50 #3
Så skulle du nok få din side på en ssl forbindelse!
+ lave login og så'n
Avatar billede sukos Juniormester
09. juli 2005 - 18:52 #4
Men ok, hvis du bruger apache, kan du med .htaccess beskytte sider, og sammenblandet med noget login også, vil det vist være ok.
Avatar billede illads Nybegynder
09. juli 2005 - 20:51 #5
Jeg bruger ikke apache, da jeg ikke selv hoster siden. Lige nu ligger den på frac.dk, men når jeg har testet færdig, og min mor har fået lavet indholdet til siden regner jeg med at hoste den på b-one.dk
Er der ikke nogle der har lavet noget lignende før? Det er ikke fordi det skal kunne en hel masse. Som sagt før bare et login system og et script der sørger for at folk som ikke er logget ind ikke får adgang til min admin del. Jeg håber der en som har lyst til at lave de to ting for mig, eller henvise mig til et færdigt script som kan det jeg leder efter?
Avatar billede mccookie Seniormester
10. juli 2005 - 16:43 #6
ilads>>
Hvis du forventer at skifte til B-one.dk så er problemet løst ;)
De kører apache og fu har mulighed for .htaccess

Kig på webcafe.dk under apache.....

Det er rimeligt let at gå til ;)
Avatar billede illads Nybegynder
10. juli 2005 - 17:30 #7
den med .htaccess lyder som en løsning. Jeg har i mellemtiden fundet et script som kan findes på denne side: http://www.xyz3d.dk/index.php?side=php (Loginscript V. 1.2) det fungere også næsten..
jeg har gjort som der stod i redmen og indsat desse linier på de sider som skal beskyttes:

<?php
session_start();
include("sider.php");
if ($_SESSION['status'] == "login")
{

}
else
{
print("    <script language='javascript'>
        location.href='login.php';
        </script>");
}
?>

men den når jeg logger mig ind, og åbner en af mine sider, siger den at jeg ikke er logget ind?
Avatar billede illads Nybegynder
25. juli 2005 - 22:00 #8
Jeg er gået væk fra den løsning igen. Jeg har nu fundet, hvad jeg tror er et bedre system. http://www.phpsecurepages.com/index.php
jeg har oprettet bruger osv. Når jeg så prøver at få fat i en beskyttet side, gør den også som den skal (kommer op med login boks, uden man kan se hvad der er på siden) men når jeg så på kommer den med denne fel:
Warning: mysql_connect(): Access denied for user: ' herbalife@localhost' (Using password: YES) in /web/www/frac/users/herbalife/phpSecurePages/checklogin.php on line 137

her er hvad der står på linje 137:

// contact database
    if ( empty($cfgServerPort) ) {
        mysql_connect($cfgServerHost, $cfgServerUser, $cfgServerPassword)
        or die($strNoConnection);
    } else {
        mysql_connect($cfgServerHost . ":" . $cfgServerPort, $cfgServerUser, $cfgServerPassword)
        or die($strNoConnection);
    }

håber der sider nogle der kan spottet fejlen?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester