Socrates
12.07.2006, 21:30:48
Hallo Leute!
Habe da so ein kleines Problem! Habe versucht ein login zu programmieren, das wie ihr seht sehr leicht umgänglich ist! Es sollen sich nur zwei User-Gruppen einloggen können, die dann in verschiedene Bereiche gelangen.
Mein Login sieht so aus:
<?php
if ($_POST["name"] == "redway" && $_POST["passwort"] == "mafn13")
{
echo "<script>location.href=\"redway.htm\"</script>";
}
elseif ($_POST["name"] == "admin" && $_POST["passwort"] == "r3dw4y")
{
echo "<script>location.href=\"redway2.htm\"</script>";
}
else
{
echo "<script>location.href=\"index.htm\"</script>";
}
?>
Das Logout ist ein einfacher Link, der auf die Startseite zurück verweist:
<?php
echo "<script>location.href=\"index.htm\"</script>";
?>
Natürlich soll nicht jeder das Login umgehen können, indem er einfach in der Adresszeile die URL ändert. Ich habe gehört, dass man das durch Cookies sicherer machen kann, das diese allerdings im Browser aktiviert sein müssen! Daher bleiben nur SESSIONS!
Könnt jemand mir bei der Entwicklung eines solchen Logins mit SESSIONS helfen, da ich in diesem Gebiet nicht sehr bewandelt bin?
Danke schon mal im Vorraus!
PS: Mir steht kein Mysql zur Verfügung! Lediglich Html & PHP
Habe da so ein kleines Problem! Habe versucht ein login zu programmieren, das wie ihr seht sehr leicht umgänglich ist! Es sollen sich nur zwei User-Gruppen einloggen können, die dann in verschiedene Bereiche gelangen.
Mein Login sieht so aus:
<?php
if ($_POST["name"] == "redway" && $_POST["passwort"] == "mafn13")
{
echo "<script>location.href=\"redway.htm\"</script>";
}
elseif ($_POST["name"] == "admin" && $_POST["passwort"] == "r3dw4y")
{
echo "<script>location.href=\"redway2.htm\"</script>";
}
else
{
echo "<script>location.href=\"index.htm\"</script>";
}
?>
Das Logout ist ein einfacher Link, der auf die Startseite zurück verweist:
<?php
echo "<script>location.href=\"index.htm\"</script>";
?>
Natürlich soll nicht jeder das Login umgehen können, indem er einfach in der Adresszeile die URL ändert. Ich habe gehört, dass man das durch Cookies sicherer machen kann, das diese allerdings im Browser aktiviert sein müssen! Daher bleiben nur SESSIONS!
Könnt jemand mir bei der Entwicklung eines solchen Logins mit SESSIONS helfen, da ich in diesem Gebiet nicht sehr bewandelt bin?
Danke schon mal im Vorraus!
PS: Mir steht kein Mysql zur Verfügung! Lediglich Html & PHP