Toon posts:

[php] gebruiker/beheer

Pagina: 1
Acties:
  • 55 views sinds 30-01-2008

Verwijderd

Topicstarter
Ok dit bericht zal er wel worden afgehaald..
marh jongens ik blijf me het probleem zitten dat ik nog niet echt een sluitende oplossing heb voor me probleem..Heeft iemand misschien al eerder met het prbleem gezeten en een goede oplossing ervoor om normale gebruikers van beheerders te scheiden en ze dus ook verschillende rechten en mogelijkheden te geven...
Ik draai php/mysql op een win2000 server...
Ik heb me intranet bijna af maar ja ik blijf met deze vraag zitten.
Hopelijk heeft iemand een oplossing en blijf deze vraag staan en wordt die niet geblokkeerd...

Verwijderd

Rechten van wat?

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18

Tim

PHP is een scripting taal en heeft niks te maken met rechten.. Die rechten moet je in je webserver instellen

Verwijderd

Topicstarter
Op dinsdag 02 april 2002 16:37 schreef Ultra2k het volgende:
Rechten van wat?
dat de beheerders dingen mogen wissen/toevoegen/bewerken en dat gebruikers alleen maar mogen kijken maar niks verder mogen doen..

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 09-09 14:51

thomaske

» » » » » »

dan moet je zorgen dat admins kunnen inloggen op het admin-gedeelte, welke toegang verschaft naar de verschillende admin-functies.

Dit is allemaal erg 'basic' php, dus ga eens op zoek naar tutorials op bijvoorbeeld www.phpfreaks.com over beveiliging etc..

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18:56

Creepy

Tactical Espionage Splatterer

Op dinsdag 02 april 2002 16:38 schreef paashaas19 het volgende:

[..]

dat de beheerders dingen mogen wissen/toevoegen/bewerken en dat gebruikers alleen maar mogen kijken maar niks verder mogen doen..
Hoe? Wat? Waar?
Heb je iets geschreven in PHP waarin een soort van rechten systeem moet komen? Bedoel je dat er gebruikers zijn die op het intranet wat dingen aan mogen kunnen passen (m.b.v FTP, shares.. etc.)? Gaat het over een forum/news post iets waarin gebruikers berichten kunnen plaatsen etc. (ala GoT bijv.)?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Stel een Duidelijke vraag aub.

Heb je een systeem met users die inloggen, en dat sommige users meer rechten hebben dan anderen?

Zorg dan dat je een table aanmaakt met een ID, de user_id en de ID van de pagina waar ze op mogen.

Geef iedere user rechten op bepaalde pagina's. Zoek voordat je een pagina inkomt of de user hier wel op mag komen anders > exit.

Is dit wat je bedoelde?

Verwijderd

Topicstarter
Op dinsdag 02 april 2002 16:40 schreef Creepy het volgende:

[..]

Hoe? Wat? Waar?
Heb je iets geschreven in PHP waarin een soort van rechten systeem moet komen? Bedoel je dat er gebruikers zijn die op het intranet wat dingen aan mogen kunnen passen (m.b.v FTP, shares.. etc.)? Gaat het over een forum/news post iets waarin gebruikers berichten kunnen plaatsen etc. (ala GoT bijv.)?
Ja het is gebouwd met php/mysql.. en dat draait op een win2000 server.
Het intranet is voor een bedrijf daar draait bv een applicatie voor bestanden deling, maar ook een agenda waar somige mensen activiteiten op mogen plaatsen die gebruikers dan weer op hun buurt mogen zien. Zo draaien er nu 6 applicaties. maar ja nu wil ik er nu dus nog voor zorgen dat beheerders dingen mogen veranderen en teovoegen bv in shared directory of kunnen oploaden en dat gebruikers dat niet kunnen

Verwijderd

Topicstarter
Op dinsdag 02 april 2002 16:42 schreef Anchorman het volgende:
Stel een Duidelijke vraag aub.

Heb je een systeem met users die inloggen, en dat sommige users meer rechten hebben dan anderen?

Zorg dan dat je een table aanmaakt met een ID, de user_id en de ID van de pagina waar ze op mogen.

Geef iedere user rechten op bepaalde pagina's. Zoek voordat je een pagina inkomt of de user hier wel op mag komen anders > exit.

Is dit wat je bedoelde?
Nou eigelijk wil ik gebruik maken van de rechten die een gebruiker heeft in de windows2000 omgeving maar als dat niet kan is de oplossing van jou misschien wel wat..dus dan maak ik een database in mysql aan met die drie velden en dan controleer voordat ze een pagina openen of ze die rechten hebben..bedoel je dat?

Verwijderd

Topicstarter
Op dinsdag 02 april 2002 16:40 schreef thomaske het volgende:
dan moet je zorgen dat admins kunnen inloggen op het admin-gedeelte, welke toegang verschaft naar de verschillende admin-functies.

Dit is allemaal erg 'basic' php, dus ga eens op zoek naar tutorials op bijvoorbeeld www.phpfreaks.com over beveiliging etc..
Ja denk je dat ik daar al niet ben geweest ben al een tijd aan het zoeken en heb al een paar oplossing maar het is het allemaal net niet...ik zoek een mooie en gebruikers vriendelijk oplossing

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 09-09 14:51

thomaske

» » » » » »

Op dinsdag 02 april 2002 16:48 schreef paashaas19 het volgende:

[..]

Ja denk je dat ik daar al niet ben geweest ben al een tijd aan het zoeken en heb al een paar oplossing maar het is het allemaal net niet...ik zoek een mooie en gebruikers vriendelijk oplossing
en nou moeten wij ineens weten, wat jij al geprobeerd en bekeken hebt, zodat we hier jou de beste, mooiste en passendste (?) oplossing kunnen bieden.

Ik kan zo gauw het topic niet vinden, maar laatst was er wel een mooie oplossing voor 'bitwise rechten' op te slaan. Als iemand dat topic nog terug kan vinden..

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


Verwijderd

Ik weet niet of je inloginformatie van een windows workstation, of de win2000 server kan plukken, zou met COM objecten moeten dan (gok ik), maar daar heb ik geen verstand van.

Wat je het beste kan doen is een inlog script maken (met sessies of cookies!), zodat mensen maar 1 keer hoeven in te loggen. Zorg dat in de cookie of sessie wat informatie staat over de login (in de sessie een user_id of in het koekje een username en paswoord, al dan niet ge-encrypt).

Noem dit scriptje bijvoorbeeld auth.php. Nu moet je er voor zorgen dat dit bovenaan elke pagina staat (require "auth.php"), zodat elke keer het scriptje wordt aangeroepen.

Wat er ook in het scriptje moet staan is een database query waarin de user_id van de ingelogde user wordt vergeleken met de pagina_id, dit met behulp van je database waarin alle rechten van alle users staan. Als de user_id in combinatie met de id van de pagina staat, gaat het scriptje gewoon door en wordt de pagina getoond, anders doe je exit;

Dit is een beetje rudimentair een ideetje. Wat je ook kan doen is users in bepaalde groepen indelen, die bepaalde rechten hebben.

Kijk ook eens naar PHPSecurePages:
http://freshmeat.net/projects/phpsecurepages

  • Birk
  • Registratie: Maart 2002
  • Laatst online: 15-02-2019
Op dinsdag 02 april 2002 16:48 schreef paashaas19 het volgende:

Ja denk je dat ik daar al niet ben geweest ben al een tijd aan het zoeken en heb al een paar oplossing maar het is het allemaal net niet...ik zoek een mooie en gebruikers vriendelijk oplossing
Wil je dat gebruikers niet in hoeven loggen of dat de MySQL server de inlog gegevens overneemt van Windows 2k?

Dyslexie | Linux | MoZilla | OpenOffice


  • beany
  • Registratie: Juni 2001
  • Laatst online: 19:30

beany

Meeheheheheh

Op dinsdag 02 april 2002 16:46 schreef paashaas19 het volgende:

[..]

Nou eigelijk wil ik gebruik maken van de rechten die een gebruiker heeft in de windows2000 omgeving maar als dat niet kan is de oplossing van jou misschien wel wat..dus dan maak ik een database in mysql aan met die drie velden en dan controleer voordat ze een pagina openen of ze die rechten hebben..bedoel je dat?
Als je de rechten instellingen van Windhoos wil gebruiken, kan je beter met ASP aan de slag.

Wil je toch met php/mysql aan de slag, maak dan een role systeempie, waarin je members lid kan maken van een role. Voordat een actie wordt uitgevoerd, bekijk je welke role's deze actie mogen uitvoeren, en of een member daar lid van is. Redelijk eenvoudig systeem, maar wel erg effectief.

Have fun...

Dagelijkse stats bronnen: https://x.com/GeneralStaffUA en https://www.facebook.com/GeneralStaff.ua


  • _.Luke._
  • Registratie: September 2001
  • Laatst online: 26-07-2021
je kunt het ook op de newbie manier doen door in te loggen en dan

if($user == "Admin")
{
echo "<A href=\"admin_pagina.php\">Admin pagina</A>"
}
else
{
echo "<A href=\"user_pagina.php\">User pagina</A>"
}


Dis natuurlijk niet veiliger maar die PHP's kun je weer laten doorlinken naar een andere file of een andere file in laten lezen oid...
edit:
typo

Trying is the first step towards faillure...


Verwijderd

Op dinsdag 02 april 2002 16:40 schreef thomaske het volgende:
dan moet je zorgen dat admins kunnen inloggen op het admin-gedeelte, welke toegang verschaft naar de verschillende admin-functies.

Dit is allemaal erg 'basic' php, dus ga eens op zoek naar tutorials op bijvoorbeeld www.phpfreakz.com over beveiliging etc..
Kijk beter >:)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 09-09 20:58

Janoz

Moderator Devschuur®

!litemod

Zelfs als we je de kans geven (snap trouwens niet waarom deze nog niet dicht was, zal wel door het mooie weer komen) weet je je probleem nog steeds niet goed weer te geven...

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'

Pagina: 1

Dit topic is gesloten.