Jump to content

li4e

User
  • Posts

    417
  • Joined

  • Last visited

  • Days Won

    9

Everything posted by li4e

  1. В этом случае можно просто применить стили, например display: table; со всеми вытекающими!
  2. Да с этим и так было понятно, спасибо!
  3. Т.е просто шифровать пароль, и использовать такую авторизацию как у меня выше будет нормально в плане безопасности? Ну естественно обрабатывая вводимую информацию предворительно.
  4. li4e

    Тема Диплома.

    Ну у нас тоже можно было взять тему у преподавателя, но мне они не нравились я хотел делать, то что мне было интересно. Заказы.... та хз у нас такого не было, вроде бы. Зато те кто брали свои темы были интересные, кто приложения писал, кто игры, кто роботов клепал, кто решал задачи с нейронными сетями Это очень круто, если не секрет что за ВУЗ?
  5. А что касательно авторизации?
  6. li4e

    Тема Диплома.

    Кстати, есть такое дело! Как раз в моем техникуме, Я сейчас на 4-ом курсе, мне предложили сделать сайт для регистрации участников олимпиад, проводимых в нашем технкуме, в качестве дипломной работы. Еще и говорили что выделят деньги на это дело, во что мне слабо верится! Но тем не менее это лучше чем писать непонятно о чем. Вот теперь и сижу изучаю php и mysql.
  7. Ну чтобы понять как происходит нарезка и вёрстка пойдет, как я понял автору именно это и нужно!
  8. http://habrahabr.ru/post/202408/ - хорошая статья для новичков как надо верстать
  9. Все таки Я еще раз прочитал статью, ссылку на которую вы скинули выше! И почитал про различные методы авторизации, конечно с тем что надо обрабатывать вводимую пользователем информацию все ясно, но вот все никак не могу понять логику, почему нельзя использовать для авторизации только сессии? Ведь они же все равно хранятся на сервере и не доброжелатель не сможет никак подменить данные, как в случае с куками! Объясните пожалуйста!
  10. Спасибо, все понял, все правлю! Вот именно таких советов, как "Никогда так не делай" с объяснениями Я и ждал! Как доделаю скину!
  11. Спасибо, сейчас почитаю! Значит после успешной авторизации, мы должны назначить уникальный идентификатор пользователю и записать его в бд в строку пользователя, заранее создав спец поле для этого? Ну и затем занести в куки?
  12. Добрый день, собственно вопрос в том почему код ниже является плохим? Появилась необходимость запретить просмотр определенной страницы посторонним и решил изучить php и реализовать хоть какую никакую авторизацию и разграничение доступа! Так то я сделал и все работает, но есть сомнения на счет безопасности! Сомнения появились, после того как я просмотрел примеры авторизации на различных сайтах, они там вместе с сеансами используют еще и куки, и пароль шифруют. Но как я понял все переменные $_SESSION хранятся на сервере, тогда чего мне бояться? Заранее спасибо! Файл "check.php" его я размещаю в начало страниц, к которым нужно закрыть доступ <?phpsession_start();if (isset($_GET['logout'])) { //Это для выхода из аккаунта, просто GET запросомunset($_SESSION['auth']);}if (isset($_SESSION['auth']) AND ($_SESSION['level'] == 1)) //Проверка, авторизован ли пользователь и какими правами доступа обладает{}elseif (isset($_SESSION['auth'])) {header('Location: /index.php');//Если авторизован, но без прав доступа, то редиркет на гланую сайтаexit();}else{header('Location: /admin/auth.php'); //Если не авторизован, то предлагаю авторизоваться}?>А вот и сам код авторизации "auth.php" <?phpinclude '../config.php'; //Подключаю конфиги для соединени с бдsession_start();if ($_POST['submit']) //Действия по нажатию кнопки войти{if (empty($_POST['login']) OR empty($_POST['password'])) //Проверка на заполненность полей, чтобы не были пустыми{$error = "<p id='error'>Заполни поля!</p>";}else{//дальше идет поиск введенных значений в бд$data = mysql_fetch_array(mysql_query("SELECT login, password, level FROM users WHERE login='".$_POST[login]."' AND password='".$_POST[password]."'"));if (($_POST['login'] == $data[login]) AND ($_POST['password'] == $data[password])) {$_SESSION['auth'] = '1';$_SESSION['level'] = $data[level];header('Location: /admin/index.php');}else{$error = "<p id='error'>Неверный логин или пароль!</p>";}}}if (isset($_SESSION['auth'])) //Если пользователь уже авторизован, его кидает на главную страницу админки{header('Location: /admin/index.php');}else{include "tmp/header.php";echo '<div id="nav-wrapper"> <ul id="sidebar"> <li><a href="../index.php">Главная</a></li> </ul></div><form method="POST" id="auth">'.$error.'<h1>Вход в ПУ</h1> Логин <br><input class="s" name="login" type="text"><br> Пароль <br><input class="s" name="password" type="password"><br> <input style="width: 100px;" name="submit" type="submit" value="Войти"> </form>';include "tmp/footer.php";}?>
  13. Решил полностью менять структуру, всем спасибо!
  14. Все спасибо! А насчет картинок только не понял, где они залезают на меню? А подойдет ли такой цвет?
  15. http://must-know.ru/ Вот собственно черновой вариант своего первого толкового детища! Прошу оценить юзабилити и внешний вид, на верстку пока не обращайте внимания, так как я придумывал дизайн по ходу верстки, поэтому верстка не очень, но позже будет все переверстываться. А так же не имеет значения раздел "Лента знаний" так как я с ним пока не определился! Заранее спасибо.
  16. Спасибо огромное! Все работает отлично!
  17. Все отлично! Подскажите пожалуйста еще как можно вывести значение из столбца "entry_title" из выбранной строки выше! Заранее спасибо!
  18. Спасибо, сейчас буду пробовать!
  19. Добрый день. Очень нужно написать небольшой скрипт для своего проектика, но в php ноль, и вообще пока изучаю только frontend разработку, Заранее спасибо. Нужно выдернуть значение из таблицы "mt_entry" из столбца "entry_text" и из рандомной строки с условием что в ячейке столбца "entry_blog_id" находится значение равное "6". Заранее спасибо, прошу помочь кому не сложно!
  20. Понял, значит страницы сделать. А сколько объявлений на странице оставлять? Или лучше сделать стрелку такую ​​как вконтакте? Проблема, еще по разным запросам, всех направляет только на главную страницу сайта. Сейчас делаем новую главную страницу. Возможно есть какие-то основные стандарты для хорошего авто - сео сайта? С этим не помогу так как я сам ещё новичок, я просто сказал что меня не устраивало как пользователя!
  21. Может выводить поменьше квартир на одну страницу и добавить пэйджинацию(простите не знал как по другому сказать)! А то крутить колесико устаешь!
  22. Я как изучил основы верстки, сразу начал практиковаться, т.е. брал понравившейся psd шаблон и его пытался сверстать попутно узнавая много нового!
  23. А да с этим я долго воевал, понятия не имею как можно сделать по другому, ведь там граница того блока, которую никуда не деть. Конечно был вариант с непрозрачным фоном, но он не оправдывал себя в этой ситуации!
  24. Перезалейте картинку пожалуйста, там я возможно проверял как работает то или иное св-во, и видимо забыл убрать! Насчет border-radius не знал, спасибо!
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. See more about our Guidelines and Privacy Policy