Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  17 1288
Hei, jeg lurte på om noen hvett hvor jeg kan finne ett logg inn script. Det skal være slik att man kan registrere seg, og etter på logge seg inn ("Community").Helst ikke mysql, men hviss du hvett om ett mysql script så går det også.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Er vel flere threads om akkurat dette, har du søka og sjekka litt rundt her før du posta?
Trådstarter
Opprinnelig postet av Ond^Sofa
Er vel flere threads om akkurat dette, har du søka og sjekka litt rundt her før du posta?
Vis hele sitatet...
Ja, men hvett ikke hva jeg skal søke etter; 'Logg inn' da finner jeg bare admin logg inn osv.
original reprint
xaff's Avatar
<?php
$passord = "passordet";
if ($psx == $passord){ include('side.som.sender.deg.videre.php'); }
else{ echo("feil, loooooooser"); }
?>
<form action="<?=$PHP_SELF?>">
Passord:<br />
<input type="text" name="psx"><br />
<input type="submit" name="submit"><br />
</form>

Denne ble laget på sparket, du trenger kun php for å bruke den. Merk deg også at dette er en veldig dårlig beskyttelse og kan ikke anbefales.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Xaff: Man kan vel uansett ikke lese passordet ut av phpfila, så lenge man ikke har ftp tilgang?
original reprint
xaff's Avatar
Er ikke helt sikker, men uansett så er det ikke å anbefale å bruke den der. Du kan jo kun ha et passord, ingen brukernavn eller noe.

Hvis man wget'er en php fil, får man den ferdig kompilert da?
Trådstarter
Hva syns dere om mitt logg inn script? Sikkert?

<html><head><title>Din Side!</title></head><body bgcolor="#C0C0CF">
<?
$realbruger = "Bruker";
$realpw = "Passord";

if($action == "login"){

if(!$brugernavn) echo "Du har ikke skrevet bruker navn!";
elseif(!$password) echo "Du har ikke skrevet passord!";
else{

if($brugernavn == $realbruger && $password == $realpw){
?>

<font size="2" face="Verdana">velkommen...</font>

<?
}
else echo "Feil bruker navn eller passord!";

}
}
else{
?>


<form action="<? echo $PHP_SELF; ?>?action=login" method="post">
<table><tr>
<td><font size="2" face="Verdana">Brukernavn:</font></td>
<td><input type="text" name="brugernavn"></td></tr><tr>
<td><font size="2" face="Verdana">Passord:</font></td>
<td><input type="password" name="password"></td></tr><tr>
<td></td><td><input type="submit" value="Logg Inn"></td></tr></table>
</form>

<?
}
?>
</body>
</html>
Ordenens Seglbevarer
Ond^Sofa's Avatar
Dette blir vel rimelig likedan som det Xaff postet da Eristoff.
vet ikke om dette er mye til hjelp men...:

leste en plass at det var sikrere å lagre passord + bruker inni mySQL databasen (f.eks)... har ikke testet ut selv, og husker ikke hvor jeg leste dette...

eller... hva med .htaccess?
Better than thou.
Jau, sikrere å bruke databaser.
Ordenens Seglbevarer
Ond^Sofa's Avatar
htaccess er vel forholdvis sikkert, borsett fra at det ikke blir kryptert.
Opprinnelig postet av Ond^Sofa
htaccess er vel forholdvis sikkert, borsett fra at det ikke blir kryptert.
Vis hele sitatet...
Hvis noen fikser å lese .htaccess så har man sannsynligvis problemer med andre beskyttelser også.
Sist endret av centric; 14. juli 2002 kl. 20:07.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Opprinnelig postet av centric2001


Hvis fikser å lese .htaccess så har man sannsynligvis problemer med andre beskyttelser også.
Vis hele sitatet...
Ikke hvis de andre beskyttelsene er kodet/kryptert.
Opprinnelig postet av Ond^Sofa

Ikke hvis de andre beskyttelsene er kodet/kryptert.
Vis hele sitatet...
Kanskje ikke, men om man på en eller annen måte kommer inn/halvveis inn som en bruker som har tilgang til .htaccess-filer så kan man muligens forandre på websider og dermed lagre passord vha. f.eks. å sette inn en melding på forsida slik som "Måtte lage ny nøkkel fordi den gamle var for svak" eller rett og slett bare lagre passordene brukerene taster inn.
Ordenens Seglbevarer
Ond^Sofa's Avatar
Trenger jo ikke og komme seg inn, er jo nok og overvåke linja i grunn.
Opprinnelig postet av Ond^Sofa
Trenger jo ikke og komme seg inn, er jo nok og overvåke linja i grunn.
Vis hele sitatet...
Som f.eks. med nff (hmmm).
Men det kan bli litt vanskeligere å overvåke hvis man bruker f.eks. SSL til å kryptere kommunikasjon mellom bruker og server (og evt. mellom server og eksterne baser).
hvis du ikke bare skal ha informasjon, men også bilder og andre filtyper, eller at du ikke gidder å stresse med selve innloggingen og godkjenningen av brukere, kan du mekke, eller finne et skript som skriver inn brukernavn og passord til .htaccess. eneste ulempe er at du ikke kan lagre annen info som epost og sånt.