Toon posts:

Php met html samen ???

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kun je een index maken met php dat mensen in moeten loggen om op de hoofd site te komen... maar dat de hoofdsite gewoon is gemaakt met html.. zoja hoe dan en waar kan ik een php password script vinden ben met php niet erg goed dus als iemand me wil helpen..

Greetzz

  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Weer een scriptrequest :Z
Maarre dat kan opzich wel maar als iemand eenmaal de url van je html file weet heeft je beveiliging compleet geen zin.
Je zou dan in elke pagina moeten controleren met PHP of je wel bent ingelogd

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • muba
  • Registratie: April 2002
  • Laatst online: 19-10-2013

muba

Prince of Persia!

Dat kan alleen als je een methode weet te bedenken om op de hoofdpagina te checken of je al bent ingelogd. Want stel, je inlog scherm staat op /index.php en je hoofdpagina op /index1.htm. Als ik 1x ben ingelogd weet ik dat /index1.htm de eigenlijke hoofdpagina is en dan omzeil ik je beveiliging voortaan altijd.

Reporter: Mister Gandhi, what do you think of western civilisation?
Gandhi: I think it would be a good idea


  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Muba => Gamma!

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


Verwijderd

je moet gewoon geen *.HTML pagina maken, simpel...gewoon alleen .PHP anders omzeil je het vet simpel zoals hier boven aangegeven...

  • r0bert
  • Registratie: September 2001
  • Laatst online: 11-08 16:19
Ik heb misschien wel een ideetje voor je..

Ik ben de laatste tijd beetje met XMLHttp bezig en toen schoot me dit ineens te binnen....

Als je nou een pagina schrijft die een 1 echoot als je wel ingelogt bent, en een 0 als je niet ingelogt bent (dus true / false). Deze pagina noem je bijv. checkLogin.php:

Een mogelijk resultaat van deze pagina zal dan zijn
PHP:
1
<loginStatus>1</loginStatus>


Als je nu mbv een XMLHttp request in je javascript de desbetreffende pagina opvraagt, kun je de loginstatus bepalen en uitlezen in je javascript. Als loginStatus dan false is, dan moet je de pagina niet verder laden, maar de gebruikers redirecten naar de loginpagina (php)

misschien beetje omslachtig, maar dat kwam zo 1, 2, 3 in me op..

//edit:
XLerator
[quote]Muba => Gamma![/quote]
?? doe het zelfzaak ofzo ?? :)

Verwijderd

Ik geef topicstarter een zoekwoord (benadert misschien nog het best wat hij wil)

.htaccess

standaard html is niet te beveiligen. script requests plaatsen mag hier niet. begroetingen onder posts evenmin.

helaas mag ik ook geen UTFS schreeuwen of SLOTJUH! roepen dus laat ik icq maar weer aanslingeren :+

  • Mindwalker
  • Registratie: Februari 2001
  • Laatst online: 26-05 22:36

Mindwalker

zappen is zinloos

Ik snap niet waarom je geen php als hoofdpagina zou willen hebben. Wanneer je de mogelijkheid toch al hebt, gebruik je die toch gewoon?

Gewoon in php doen dus lijkt me. In feite genereert die ook gewoon een htmlpagina, en nog beveiligd ook.

I know I'm dead on the surface, but I am screaming underneath


  • RM-rf
  • Registratie: September 2000
  • Laatst online: 11:48

RM-rf

1 2 3 4 5 7 6 8 9

Verwijderd schreef op 19 oktober 2002 @ 18:13:
... ben met php niet erg goed dus als iemand me wil helpen..
houwen zo, php is een bestandsextensie, als je een html-pagina die extensie geeft wordt hij vlak voordat hij door de webserver ge-serveert aan de bezoeker wordt, nog snel door een ander programma gehaald, de php-engine, die voert code tussen <?php .. ?> uit.
mits, php geinstalleerd is natuurlijk

een password script bestaat dus voornamelijk uit een stukje <?php .. ?>-code die checkt of iemand ingelogd is (via sessions oid) en als dat niet zo is hem gelijk ergens anders naartoe stuurt via een redirtect, en de rest van de pagina niet uitvoert.

de oplossing van FoOL is veel beter en geschikter voor jouw probleem.

.htaccess roept de standaard directory-beveiliging aan van je webserver zelf, en zit dus op een hoger niveau dan zo'n buggy en vertragend php-script.
[google=.htaccess]

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Kan zo`n .htAccess ook variabel zijn dan?
Dus dat je inlogt en adh daarvan de rechten geeft mbv een htaccess ofzo??

enneh RoBert, ik bedoelde dat die gozer mij nasprak alleen met andere woorden.
Daar hou ik niet van.

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
XLerator schreef op 19 oktober 2002 @ 19:04:
Kan zo`n .htAccess ook variabel zijn dan?
Dus dat je inlogt en adh daarvan de rechten geeft mbv een htaccess ofzo??
Ja dat kan. Je kan zelfs in PHP de ingegeven logingevens van de .htaccess uitlezen, of bepaalde PHP-settings nog in de .htaccess doorvoeren. Eigenlijk heel veel.
enneh RoBert, ik bedoelde dat die gozer mij nasprak alleen met andere woorden.
Daar hou ik niet van.
Welkom op GoT, een groot computerforum waar iedereen zijn zegje kan doen. Misschien had de user jouw post niet gelezen, of niet als zodanig geinterpreteerd. Je maakt er nu ook iets negatiefs van, maar je kan 't ook als bevestiging van jouw genialiteit beschouwen ;)

  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Ghehe dat kan ja, maar ik gaf alleen een hint, maar leg die graag uit als iemand er naar vraagt :P
Maar ff ontopic, ik wist niet dat dat kon, dat is eigelijk best wel gaaf :)

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
XLerator schreef op 19 oktober 2002 @ 19:31:
Ghehe dat kan ja, maar ik gaf alleen een hint, maar leg die graag uit als iemand er naar vraagt :P
Maar ff ontopic, ik wist niet dat dat kon, dat is eigelijk best wel gaaf :)
htaccess is ook erg leuk. Je kunt allerlei regeltjes voor bestandstoegang stellen namelijk. Zo kun je hotlinken voorkomen; als images dan aangeroepen worden van een ander domein dan je eigen kun je de afbeelding weigeren te tonen, of een alternatieve prent laten zien. Ook kun je er voor zorgen dat iemand als laatste http://bla/bla.html moet hebben bezocht voordat ie de volgende pagina mag openen, etc. Google er maar eens op; je kan er écht veel mee.

  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

WOW, dat is echt gaaf
Doe ik zeker :D
Dat kan natuurlijk alleen op Linux&co?

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • RM-rf
  • Registratie: September 2000
  • Laatst online: 11:48

RM-rf

1 2 3 4 5 7 6 8 9

XLerator schreef op 19 oktober 2002 @ 19:57:
Dat kan natuurlijk alleen op Linux&co?
.htaccess is een cofiguratie-instelling van op *nix gebaseerde servers, IIS en iPlanet/websphere doen er niks mee, terwijl Apache, omniHttp en Roxen het wel gebruiken (ook de win32-varianten)

de php-variabelen voor .htaccess-beveiligng van scripts zijn Auth-waardes, en naar ik meen gewoon onderdeel van de HTTP-specs en kunnen ook in andere servers bestaan (zelfs al ondersteunen ze geen htaccess, maar wel http_authenticatie)

en tutorial:
http://www.zend.com/zend/tut/authentication.php

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


Verwijderd

de php-variabelen voor .htaccess-beveiligng van scripts zijn Auth-waardes, en naar ik meen gewoon onderdeel van de HTTP-specs en kunnen ook in andere servers bestaan (zelfs al ondersteunen ze geen htaccess, maar wel http_authenticatie)
Interessant, daar inderdaad maar is op googlen! ook handig om gebruikers uit MySQL database te halen d.m.v. .htacces

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op 19 oktober 2002 @ 21:27:
[...]

Interessant, daar inderdaad maar is op googlen! ook handig om gebruikers uit MySQL database te halen d.m.v. .htacces
dan kun je net zo goed via PHP de header WWW-Authenticate wegschrijven, samen met de Status voor als 't niet lukt :)

heb je tenminste je totaaloplossing in één taal met één systeem, plus dat 't ook @ IIS en consorten werkt :)

  • DeTeraarist
  • Registratie: November 2000
  • Laatst online: 25-08 11:32

DeTeraarist

#Boots2Asses

Als ik het dus goed begrijp, dan kun je dus ook een dir beveiligen met een .htaccess. Als er dan direct naar een pagina wordt gegaan zonder dat er is ingelogd, wordt er verwezen naar een andere pagina. Bijvoorbeeld een login pagina, die de authenticatie headers zet als er correct wordt ingelogd. Als ze daarna weer naar diezelfde pagina gaan waar ze eerst werden teruggestuurd, worden ze dan dus wel toegelaten?

Das zou best handig zijn, als je ook pagina's wilt maken, die niet voor iedereen beschikbaar mogen zijn, maar wel wilt beveiligen, maar weer niet door de php parser hoeft te halen.

En als ik lees wat |HunterPro| zegt, dan zou dat en op *nix platforms en op win32 platforms werken?

Soms, als ik heel stil ben, kan ik de zon horen schijnen


  • Guillome
  • Registratie: Januari 2001
  • Niet online

Guillome

test

Ik vind het wel heel raar.
Die Atura (topicstarter) heeft nu al 4 keer zo`n topic geopend, en de andere 3 waren al op slot gezet. Maar vooral, hij laat ook nooit meer wat horen als ie een topic gestart geeft.
Waar helpen we dan voor? Beetje raar he

If then else matters! - I5 12600KF, Asus Tuf GT501, Gigabyte Gaming OC 16G 5080 RTX, Asus Tuf Gaming H670 Pro, 48GB, Corsair RM850X PSU, SN850 1TB, Arctic Liquid Freezer 280, ASUS RT-AX1800U router


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
DeTeraarist schreef op 20 oktober 2002 @ 02:17:
Als ik het dus goed begrijp, dan kun je dus ook een dir beveiligen met een .htaccess. Als er dan direct naar een pagina wordt gegaan zonder dat er is ingelogd, wordt er verwezen naar een andere pagina. Bijvoorbeeld een login pagina, die de authenticatie headers zet als er correct wordt ingelogd. Als ze daarna weer naar diezelfde pagina gaan waar ze eerst werden teruggestuurd, worden ze dan dus wel toegelaten?

Das zou best handig zijn, als je ook pagina's wilt maken, die niet voor iedereen beschikbaar mogen zijn, maar wel wilt beveiligen, maar weer niet door de php parser hoeft te halen.

En als ik lees wat |HunterPro| zegt, dan zou dat en op *nix platforms en op win32 platforms werken?
Mijn oplossing maakt geen gebruik van .htaccess; hij stuurt alleen de zelfde HTTP headers waardoor je de browser-afhankelijke-login-box krijgt (realm login) (zie hiervoor bijvoorbeeld http://webmail.hccnet.nl , waar je moet inloggen heb ik het dan dus over). Vervolgens leest ie de data die ingegeven is uit en kan die bijvoorbeeld checken aan de hand van een mySQL database.
Pagina: 1