Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
У меня возник вопрос по логике работы авторизации. Изначально имеется форма, куда можно ввести логин и пароль . Далее нужно проверять, есть ли такой юзер, пароль и если есть, перемещать пользователя на невидимую для не авторизованных пользователей страницу. если пользователь и пароль хранятся внутри таблицы БД Mysql, то нужно выполнить коннект к БД, при условии, что пользователь заполнил поля. вопросы: логин и пароль, который вводит пользователь в форму должны соответствовать пользователю и паролю, под которым идёт коннект к БД или значению полей в таблице users внутри БД? пойдёт ли такой вариант: создать в mysql пользователя manager с правами только на select к некоторой таблице. в php проверять, если логин/пароль пользователя Mysql верный, то перенаправлять пользователя на секретную страницу, чтоб он там делал свои селекты к таблице. тогда получается так: если логин и пароль пользователя mysql не верный, то пользователь не сможет подключиться к БД, а если успешный, то коннект пройдёт и пользователь выполнит свои селекты к таблицам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 17:41 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
авторв php проверять, если логин/пароль пользователя Mysql верный тут даже php проверять в принципе ничего не надо. если пользователя Mysql такого нет или пароль не верный, коннект к БД не пройдёт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 17:46 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
авторв php проверять, если логин/пароль пользователя Mysql верный никогда так не делайте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 17:47 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
ScareCrowавторв php проверять, если логин/пароль пользователя Mysql верный никогда так не делайте. это совсем не безопасно? я так понимаю, это может привести к тому, что взломают пароль пользователя Mysql root. поэтому лучше создать файл login.php, где прописать коннект к БД под пользователем mysql, у которого права только на select table. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 18:10 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
ScareCrowавторв php проверять, если логин/пароль пользователя Mysql верный никогда так не делайте. Насколько оправдано использовать define для определения параметров подключения? например так: Код: php 1. 2. 3. 4. 5. 6. чем лучше просто указать: Код: php 1. 2. 3. 4. разница есть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 18:44 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
phpuserScareCrowпропущено... никогда так не делайте. это совсем не безопасно? Это не целесообразно в вашем случае. Все подключение лучше выполнять от одного пользователя Mysql (в зависимости от задачи). авторразница есть? В вашем случае - разницы нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 18:48 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
phpuserразница есть?Область видимости, например. phpuserперемещать пользователя на невидимую для не авторизованных пользователей страницу.На невидимую или на недоступную? Таки две большие разницы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2013, 20:29 |
|
||
|
Авторизация с помощью mysql: поясните логику работы
|
|||
|---|---|---|---|
|
#18+
vkle, пользователь Мускуля никак не должен пересекаться с пользователем сайта... должна быть отдельная таблица пользователей с полями логин и пароль ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2013, 05:21 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=38441792&tid=1463326]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 240ms |
| total: | 367ms |

| 0 / 0 |
