Hey lezers en PHP fans,
ik ben momenteel bezig met een php script waarbij ik een authenticatie script probeer te schrijven. Ik heb een inlog met password gemaakt op de hoofdpagina die inde.php heet. Na na de (enige) juiste combinatie te hebben ingevoerd krijg je de mogelijkheid om via een link door te gaan naar een admin afdeling, ik heb daarvoor momenteel index1.php voor gekozen.
Maar het gevaar is natuurlijk als ik verder geen beveiliging in index1.php heb opgenomen dat idereen die in de browser index1.php intoets doodleuk op mijn admin pagina komt.
Ik wil dit oplossen door een include in te bouwen in de index1.php die verwijst naar authenticatie.php (of iets dergelijks). Als iemand hoe dan ook op index1.php komt moet er gecontroleerd worden of username en password overeen komen met hetgeen wat in het authenticatiescript staat.
Heeft iemand een idee hoe ik dit het beste kan schrijven. Het zal waarschijnlijk maar een klein scriptje zijn. Een script waarbij mijn username en password al in vermeld staan, neem bijvoorbeeld 2 keer admin.
Ik heb verschillende PHP authenticatie scripts onder de loep genomen, maar ik weet gewoon niet hoe ik dit kan toe passen op deze situatie.
De link naar de test site = http://www.ferryschmets.nl/index.php
2 * admin om te testen
Ik ben een beginnende PHPér dus hulp kan ik nu zeker goed gebruiken. Alvast bedankt!
Greetz Ferry (Waterspout)
ik ben momenteel bezig met een php script waarbij ik een authenticatie script probeer te schrijven. Ik heb een inlog met password gemaakt op de hoofdpagina die inde.php heet. Na na de (enige) juiste combinatie te hebben ingevoerd krijg je de mogelijkheid om via een link door te gaan naar een admin afdeling, ik heb daarvoor momenteel index1.php voor gekozen.
Maar het gevaar is natuurlijk als ik verder geen beveiliging in index1.php heb opgenomen dat idereen die in de browser index1.php intoets doodleuk op mijn admin pagina komt.
Ik wil dit oplossen door een include in te bouwen in de index1.php die verwijst naar authenticatie.php (of iets dergelijks). Als iemand hoe dan ook op index1.php komt moet er gecontroleerd worden of username en password overeen komen met hetgeen wat in het authenticatiescript staat.
Heeft iemand een idee hoe ik dit het beste kan schrijven. Het zal waarschijnlijk maar een klein scriptje zijn. Een script waarbij mijn username en password al in vermeld staan, neem bijvoorbeeld 2 keer admin.
Ik heb verschillende PHP authenticatie scripts onder de loep genomen, maar ik weet gewoon niet hoe ik dit kan toe passen op deze situatie.
De link naar de test site = http://www.ferryschmets.nl/index.php
2 * admin om te testen
Ik ben een beginnende PHPér dus hulp kan ik nu zeker goed gebruiken. Alvast bedankt!
Greetz Ferry (Waterspout)