Diskuze: Přihlášení a odhlášení z .htaccess

Člen

Zobrazeno 21 zpráv z 21.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Tlačítko odhlásit nejde, pomůže na to restartovat prohlížeč.
jako vím že to de přes databázi, už jsem to i zkoušel, jenže když se registruju do databáze, tak vyplním všechno jméno a heslo, pak dám přihlásit a píše mi to že jsem tam napsal špatný jméno nebo heslo, a dával jsem to který jsem si zaregistroval
pokial sitoriesil aj pomocou PHP skriptami a databazou, tak v tom
prihlasovacom/registracnom skripte je asi chyba
asi sifrujes heslo pri ukladani do databaze a pri prihlasovani ho znovu
nesifrujes, alebo mas chybu v kodovani znakov v databazi
Kód jsem vymazal na serveru, ale když tak ho tam zase vlozim, mám zálohu na flesce, tohle jsem zkoušel naposled je to asi týden, možná jsem asi neco vyplnil špatně v databázi v tabulkách netusim, když tak sem vlozim náhled
A proč databáze? Pokud rešíš pouze jedno heslo a jedno username, dá se to udělat takhle (zjednodušené).
<?php
$username = "cojavim";
$password = "heslo";
if($_POST['username'] == $username && $_POST['password'] == $password)
{
$_SESSION['username'] = $username;
include 'tajnastranka.php';
}
else echo 'Špatné údaje!';
?>
Pak už stačí si udělat jen tu tajnou stránku a metodu pro zjištění
přihlášení, takže pokud uživatel nebude přihlášen, přesměruje ho to
např. na prihlaseni.php. 
<form method="post">
<input type="text" name="username" placeholder="Uživatelské jméno" /><br />
<input type="password" name="password" placeholder="Heslo" /><br />
<input type="submit" value="Přihlásit" />
</form>
A odhlášení si určitě uděláš - tedy zničení $_SESSION.
když jsem tam zkusil dát tvůj kód, tak už ze začátku mi to psalo že jsem tam dal špatný heslo, takže je tam asi ještě něco špatně v tom kódu, a co bych tam měl přidat, aby se mi tam potom objevilo tlačítko odhlásit
už mi to tam nepíše, ale když se tam přihlásím, tak se mi web zobrazí dvakrát, jedna s tím formulářem a ta druhá ta tajná stránka, ale jestli tohle slouží jenom pro jednu stránku tak to nepoužiju, protože bych potřeboval mít zaheslovanou celou složku
ITmanovi tam chybí kontrola odeslání formuláře, odhlášení provedeš kontrolou existence session (ukáže se tlačítko pro odhlášení) a zničení session po kliku.
Moc se mi nelíbí tvůj přístup, ptát se je v pořádku, ale ne stylem "udělejte mi to".
ITmanovi tam chybí kontrola $_POST
<?php
if($_POST) {
$username = "cojavim";
$password = "heslo";
if($_POST['username'] == $username && $_POST['password'] == $password)
{
$_SESSION['username'] = $username;
include 'tajnastranka.php';
}
else echo 'Špatné údaje!';
}
?>
Promiň, bylo ráno a tak jsem na více věcí zapomněl. Děkuji
Neaktivní uživatel za pomoc. Takže ještě trochu doplním: 
Můžeš si z include udělat přesměrování a pak metodu na
ověření přihlášení. Nebo to udělat také takto:
<?php if(empty($_SESSION['username'])) { ?>
<form method="post">
<input type="text" name="username" placeholder="Uživatelské jméno" /><br />
<input type="password" name="password" placeholder="Heslo" /><br />
<input type="submit" value="Přihlásit" />
</form><?php } ?>
mám furt to samý, i když jsem změnil ten $_POST, stránka se mi tam zobrazí nahoře, co by mělo být v tý zaheslovaný stránce, že se mi to zobrazí nad stránkou, ten soubor tajnastranka mám jenom s tím obsahem co by se tam mělo objevit, to jsem zapomněl nechat jenom tak, proto se mi web zobrazil dvakrát pod sebou
Pošli sem tvůj kód, ideálně s tou tajnou stránkou.
to zabezpečení bych potřeboval na tuto subdoménu
http://klub.pharaon.cz/menu
jméno: cojavim
heslo: heslo
Podívej se na ten můj kód z 11:21. Pak už by se ti to nemělo zobrazovat.

Jinak bych se rád podíval, kdybych znal údaje z .htaccess. 
udělal jsem to nakonec zase tím .htaccess a .htpaswd, tvůj kód jsem tam nedával, ještě jsem to zkoušel přes databázi, ale nevím co tam furt dávám blbě, takže jsem to zase smazal, možná jestli najdu nějaký tutoriály, tak to podle nich udělám
tutorialy su aj tu na pouzitie PHP a MySQL databazy (priklady na MySQL su pouzitelne aj na MariaDB)
Zobrazeno 21 zpráv z 21.