Ergebnis 1 bis 4 von 4
  1. #1
    Fortgeschrittener
    Registriert seit
    13.08.2008
    Beiträge
    40

    Standard User / admin bereich

    Also ich programmiere mir momentan einen eigenen blog

    login ist fertig ... anmeldung auch ...

    jedoch stellt sich mir jetzt langsam die frage wie realisiere ich das mit dem usercenter ...
    ich weiß das ich über session_start();
    arbeiten muss ... aber muss ich immer wieder abfragen ob ein nutzer eingeloggt ist? jedes mal? auf jeder verdammten .php seite?

    ich habe einfach grade die bedenken das ich über die url (sollte es keine TLD sein) die anderren php seiten brutforcen kann und dann ran kommt ...

    atm läuft es so :

    Code:
    <?php
    session_start();
    $bla = $_SESSION['login'] ;
    $bla2 = $_SESSION['user'] ;
    
    
    if($bla == "1")
    {
    include("/UC/indexuc.php");
    
    }
    
    else 
    {
    
    trigger_error();
    
    }
    ?>
    edit den vorteil den ich momentan habe ist darüber sieht man nicht indexuc.php sondern nur die seite die das aufruft
    sagen wir a.php ruft über include indexuc.php auf, in der url steht nur "a.php" ... dennoch würd man halt an indexuc.php rankommen ... leider

  2. #2
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    Lass doch die indexuc.php keine Ausgaben machen, sondern nur Funktionen bereit stellen.

    Bsp: in der indexuc.php gibts die Funktion indexuc_showUserCenter() - die Funktion zeigt den Usercenter an.
    Wenn du jetzt machst
    include('/UC/indexuc.php');
    indexuc_showUserCenter();
    Wird der Usercenter angezeigt.
    Wenn du nur die indexuc.php aufrufst, wird aber nichts angezeigt.

  3. #3
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard

    Guck dir das mal an, war ebi meinem User Control Center sehr hilfreich!
    http://www.tutorials.de/forum/php-tu...-sessions.html
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  4. #4

    Standard

    Natürlich musst du nicht bei jeder Seite die Sessions abfragen. Viel ändert sich ja nicht, Usercenter wird sichtbar...
    Dafür reichen wie schon gesagt Funktionen, welche aktiviert werden.
    _n0p3_

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •