Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2007, 15:41   #1
Mikon
Senior Member
 
Iscritto dal: Aug 2001
Messaggi: 376
[PHP] obbligare redirect ad una pagina

Ciao a tutti.

Sto realizzando il progetto per l'esame di laboratorio di basi di dati ed
avrei un problema che non riesco a risolvere.

In pratica devo realizzare una specie di pannello di controllo che
serve ad un utente per interagire con un db. Ora per accedere a questo
pannello ho realizzato una pagina in cui fare un login e l'ho chiamata
Controllo.php
Ora vorrei che quando si carica la pagina con il pannello ci sia
all'inizio una verifica per vedere se l'utente proviene da
Controllo.php e in caso negativo fare un redirect a questa pagina
senza che il pannello venga caricato.

In pratica vorrei evitare che una persona che non abbia fatto il login
acceda direttamente alla pagina pannello.php scrivendo direttamente
l'indirizzo nel browser.


Grazie mille per l'aiuto !
Mikon è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 16:08   #2
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da Mikon
Sto realizzando il progetto per l'esame di laboratorio di basi di dati ed
avrei un problema che non riesco a risolvere.

In pratica devo realizzare una specie di pannello di controllo che
serve ad un utente per interagire con un db. Ora per accedere a questo
pannello ho realizzato una pagina in cui fare un login e l'ho chiamata
Controllo.php
Ora vorrei che quando si carica la pagina con il pannello ci sia
all'inizio una verifica per vedere se l'utente proviene da
Controllo.php e in caso negativo fare un redirect a questa pagina
senza che il pannello venga caricato.

In pratica vorrei evitare che una persona che non abbia fatto il login
acceda direttamente alla pagina pannello.php scrivendo direttamente
l'indirizzo nel browser.
La tua, permettimi di dirlo, non è una buona soluzione.
Sapere da quale pagina si proviene, tecnicamente è possibile, basta usare la variabile $_SERVER['HTTP_REFERER']. Il fatto è che tale informazione viene inviata dal client (il browser tipicamente) e quindi ci si dovrebbe basare sulla affidabilità del client. Però chiunque potrebbe alterare le informazioni con un proxy, con richieste apposite fatte con un programma specifico, o in mille altri modi.
Quindi il tuo pannello di controllo avrebbe un bel buco di sicurezza.

Queste cose si fanno utilizzando le sessioni. Se ad esempio una certa variabile di sessione non esiste, allora presenti un form di login. Quando l'utente invia le sue credenziali, lo script le verifica e se sono ok, imposta questa variabile di sessione.
A quel punto il test iniziale dice che la variabile di sessione esiste, quindi mostri il tuo pannello e quant'altro.
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 08:35   #3
Poix81
Senior Member
 
L'Avatar di Poix81
 
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
pure io ti consiglio di usare le sessioni.
sono la cosa piu' semplice e sicura.

oltretutto, col REFER ti toccherebbe cambiare il nome della pagina da controllare se decidessi di cambiare il nome della pagina di login

ciao ciao
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S
HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5
Utenti con cui ho trattato
Poix81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Lava a 75°, è un 21.000Pa con...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v