Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2012, 19:53   #1
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
[PHP] login session multiplo

salve, ho un problema. non riesco a trovare il modo di tenere le pagine in sessione dopo il login. voglio che ogni utente, nel mio caso 3 utenti, dopo aver effettuato il login acceda ad una o più pagine personalizzate, il problema è che la pagina di riferimento per ognuno dei 3 utenti sono accessibile anche senza il login.... come posso fare in modo che le pagine utente1.php, utente2.php e utente3.php siano accessibili solo dopo il login?

index.html con il mio form:
<form id="form1" name="form1" method="post" action="utenti.php">
<fieldset><legend>Area riservata</legend>
<p>
<label for="textfield">Username</label>
<input type="text" name="username" tabindex="10" id="textfield" />
</p>
<p>
<label for="label">Password</label>
<input type="password" name="password" id="label" />
<label for="Submit"></label>
<input name="Submit" type="submit" class="submit" id="Submit" tabindex="30" value="Invia" />
</p>

utenti.php per elaborare il tipo di utente:

<?php

$username = $_POST['username'];
$password = $_POST['password'];


if ($username == "111" && $password == "111")

{
echo "<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente1.php>Clicca qui per continuare.</a></center>"; exit ();
}


elseif ($username == "222" && $password == "222")
{
echo "<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente2.php>Clicca qui per continuare.</a></center>"; exit ();
}


elseif ($username == "333" && $password == "333")

{
echo "<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente3.php>Clicca qui per continuare.</a></center>"; exit ();
}

else
{
echo "<center><h2><font color=#FF0000><h2>Accesso negato.</font></h2><br>Le credenziali inserite non risultano valide.<br><a href=\"javascript:history.go(-1)\">Clicca qui per tornare al form e reinserire username e password.</a></center>"; exit();
}

?>

non so cosa inserire nelle pagine utente1.php, utente2.php e utente3.php per proteggere la sessione....help me è importante per me
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 20:34   #2
niciz
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 729
Ciao, non sono molto esperto ma ti dico come risolvo solitamente la questione..

Nelle pagine utente devi inserire un if di controllo di una session che crei nella pagina prima.
Nella pagina utenti.php una volta che hai verificato la password e l'username prima di procedere mostrandogli il link per l'area riservata crei una session
Codice PHP:
$_SESSION['nome_session'] = $var
come variabile puoi assegnargli il nick o la password dell'utente. Poi quando entri nella pagina dell'area privata (utente1.php, utente2.php e utente3.php) devi verificare il valore della session facendo:
Codice PHP:
if(isset($_SESSION["nome_session"]))    //verifica che la session esiste

            
if($_SESSION["nome_session"]=="stringa")  //verifica il valore della session 

ah ricordati di inizializzare le session altrimenti non funzionano. il comando per farlo è:
Codice PHP:
session_start(); 
niciz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 21:46   #3
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
grazie ma non riesco ancora a capire come posizionarle
allora nel file utenti.php

Codice PHP:
<?php

$username 
$_POST['username'];
$password $_POST['password'];

$_SESSION['username']=$username;



if (
$username == "111" && $password == "111"
    {
echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente1.php>Clicca qui per continuare.</a></center>"; exit ();
    }


elseif (
$username == "222" && $password == "222"
    {
echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente2.php>Clicca qui per continuare.</a></center>"; exit ();
    }


elseif (
$username == "333" && $password == "333"
    {
echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente3.php>Clicca qui per continuare.</a></center>"; exit ();
    }



else
    {
    echo 
"<center><h2><font color=#FF0000><h2>Accesso negato.</font></h2><br>Le credenziali inserite non risultano valide.<br><a href=\"javascript:history.go(-1)\">Clicca qui per tornare al form e reinserire username e password.</a></center>"; exit();
    }

?>
nelle pagine utente1 utente2 e utente3
Codice PHP:
<?
session_start
();

if(!isset(
$_SESSION["username"])){
    include(
"error.htm"); //pagina d'errore
    
die();
}

?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Utente1</title>
</head>

<body>
<h2 align="center">pagina utente numero 1</h2>
</body>

</html>
cosa non va, scusami ma non riesco proprio
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 21:55   #4
niciz
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 729
nessun problema.. non funzionano mai al primo tentativo

L'errore potrebbe essere in utenti.php dove non hai messo session_start();
inoltre c'è un errore di logica (secondo me):
Se tu vuoi gestire il login di un utente la session la crei solo nel momento in cui l'utente inserisce le corrette credenziali.. se l'utente inserisce dati errati lo rimandi all'index con un messaggio d'errore.
Quindi la pagina utenti.php sarà:

Codice PHP:
<?php 

$username 
$_POST['username']; 
$password $_POST['password']; 

session_start(); 

if (
$username == "111" && $password == "111"
{    
$_SESSION['username']=$username;    
     echo ....
 } 

elseif (
$username == "222" && $password == "222"
{    
$_SESSION['username']=$username;    
     echo ....
 }  


elseif (
$username == "333" && $password == "333"
{    
$_SESSION['username']=$username;    
     echo ....
 } 


else 
    { 
    echo 
"<center><h2><font color=#FF0000><h2>Accesso negato.</font></h2><br>Le credenziali inserite non risultano valide.<br><a href=\"javascript:history.go(-1)\">Clicca qui per tornare al form e reinserire username e password.</a></center>"; exit(); 
    } 

?>

Prova in questo modo!
niciz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 22:10   #5
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
non va ancora, mi fa ancora accedere tranquillamente alle pagine dei 3 utenti anche prima del login.... sto cercando ma non riesco a trovare la chiave.... azzarola!!!!
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 22:38   #6
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
...ma perchè usi una pagina diversa per ogni utente? E se avessi 50 utenti? Dovresti avere 50 pagine .php e un if-else con 50 rami??
Comunque sia... potresti mettere un ulteriore controllo nelle pagine degli utenti quindi ad esempio nella pagina utente1.php sostituisci quell'if iniziale con qualcosa del genere:
Codice PHP:
if(isset($_SESSION['username']) && $_SESSION['username'] == '111' && isset($_SESSION['password']) && $_SESSION['password'] == '111')

     
// L'utente è davvero loggato
}
else
{
     
// Utente non loggato. Stampare messaggio di errore che vuoi tu

E così via con le altre pagine degli altri utenti... Ripeto: mi sembra un sistema molto poco elegante...
__________________
Non c'è cosa peggiore nella vita di un programmatore di un errore che si presenta solo ogni tanto.

CONCLUSO POSITIVAMENTE CON: oldfield
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 22:44   #7
niciz
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 729
allora il problema credo che risieda nella pagine utente1.php, utente2.php e utente3.php
Sinceramente non ho mai usato le istruzioni

Codice PHP:
include("error.htm"); //pagina d'errore 
    
die(); 
quindi non sò cosa facciano.. prova a rifare la pagina così

Codice PHP:
<body>
session_start(); 

if(isset(
$_SESSION["username"]) && $_SESSION["username"])=='111')
{
     
benvenuto utente 111
}    

else
{     echo 
"torna all'index per accedere";
}
</
body

Senza l'else, anche se l'if che hai messo tu non è verificato, rimane alla stessa pagina e quindi la visualizza normalmente.. Può essere questo il problema
niciz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 22:47   #8
niciz
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 729
Quote:
Originariamente inviato da Mettiu_ Guarda i messaggi
...ma perchè usi una pagina diversa per ogni utente? E se avessi 50 utenti? Dovresti avere 50 pagine .php e un if-else con 50 rami??
Comunque sia... potresti mettere un ulteriore controllo nelle pagine degli utenti quindi ad esempio nella pagina utente1.php sostituisci quell'if iniziale con qualcosa del genere:
Codice PHP:
if(isset($_SESSION['username']) && $_SESSION['username'] == '111' && isset($_SESSION['password']) && $_SESSION['password'] == '111')

     
// L'utente è davvero loggato
}
else
{
     
// Utente non loggato. Stampare messaggio di errore che vuoi tu

E così via con le altre pagine degli altri utenti... Ripeto: mi sembra un sistema molto poco elegante...
Bhe ma io credo che stia solo facendo delle prove.. voglio dire se guardi anche il controllo per verificare il nick e la password non si devono verificare in quel modo
niciz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 22:51   #9
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Quote:
Originariamente inviato da niciz Guarda i messaggi
Bhe ma io credo che stia solo facendo delle prove.. voglio dire se guardi anche il controllo per verificare il nick e la password non si devono verificare in quel modo
Siamo d'accordo, ma il fatto che siano prove giustifica le password cablate nel codice... ma non che ci siano tanti file quanti sono gli utenti. Che prova è? Poi per carità: sono scelte...
__________________
Non c'è cosa peggiore nella vita di un programmatore di un errore che si presenta solo ogni tanto.

CONCLUSO POSITIVAMENTE CON: oldfield
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2012, 23:07   #10
niciz
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 729
ahahah sisi hai ragione anche te.. bho magari aveva uno scopo che poi si è perso non riuscendo a gestire le session..
niciz è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2012, 08:52   #11
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
Quote:
Originariamente inviato da niciz Guarda i messaggi
ahahah sisi hai ragione anche te.. bho magari aveva uno scopo che poi si è perso non riuscendo a gestire le session..
ti quoto in pieno... sapete qual'è il problema? è che devo fare questo sito in tempi brevissimi e so che la soluzione migliore sarebbe creare un database da circa 50 record, ma col mac non riesco ad usare SequelPro e non trovo neanche una guida... questo è il motivo per cui sono costretto a creare un codice pesante per poi ottimizzarlo in futuro.
vi ringrazio per il vostro aiuto, finalmente un forum valido... se poi volete darmi una mano con la creazione del db sarebbe il massimo!!!

adesso vado a lavoro, di pome provo la soluzione datami sopra e vi faccio sapere
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2012, 16:48   #12
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
niente da fare .... adesso se accedo ad utenti1,2 e 3 non compare nulla.....che dite?
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2012, 23:29   #13
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Quote:
Originariamente inviato da trinakrius Guarda i messaggi
niente da fare .... adesso se accedo ad utenti1,2 e 3 non compare nulla.....che dite?
Facciamo un pò di ordine e vediamo in dettaglio come dovrebbero essere tutti i file.

index.php (è tale e quale!)
Codice PHP:
<form id="form1" name="form1" method="post" action="utenti.php">
<
fieldset><legend>Area riservata</legend>
<
p>
<
label for="textfield">Username</label>
<
input type="text" name="username" tabindex="10" id="textfield" />
</
p>
<
p>
<
label for="label">Password</label>
<
input type="password" name="password" id="label" />
<
label for="Submit"></label>
<
input name="Submit" type="submit" class="submit" id="Submit" tabindex="30" value="Invia" />
</
p
utenti.php

Codice PHP:
<?php
session_start
();
$username $_POST['username'];
$password $_POST['password'];


if (
$username == "111" && $password == "111"

{
    
$_SESSION['username'] = '111';
    
$_SESSION['password'] = '111';
    echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente1.php>Clicca qui per continuare.</a></center>"; exit ();
}
elseif (
$username == "222" && $password == "222"
{
    
$_SESSION['username'] = '222';
    
$_SESSION['password'] = '222';
    echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente2.php>Clicca qui per continuare.</a></center>"; exit ();
}
elseif (
$username == "333" && $password == "333")
{
    
$_SESSION['username'] = '333';
    
$_SESSION['password'] = '333';
    echo 
"<center><h2><font color=#009900>Benvenuto nell'area riservata.</font></h2><br><a href=utente3.php>Clicca qui per continuare.</a></center>"; exit ();
}
else
{
    
$_SESSION['username'] = 'anonimo';
    
$_SESSION['password'] = 'anonimo';
    echo 
"<center><h2><font color=#FF0000><h2>Accesso negato.</font></h2><br>Le credenziali inserite non risultano valide.<br><a href=\"javascript:history.go(-1)\">Clicca qui per tornare al form e reinserire username e password.</a></center>"; exit();
}

?>
utente1.php

Codice PHP:
<?php

session_start
();
if(isset(
$_SESSION['username']) && $_SESSION['username'] == '111' && isset($_SESSION['password']) && $_SESSION['password'] == '111')

     
// L'utente è davvero loggato
     
echo "<h1>Ciao utente 111, questa è la tua pagina personalizzata</h1>";
}
else
{
     
// Utente non loggato. Stampare messaggio di errore che vuoi tu
     
echo "<h1>ERRORE: Non sei autorizzato ad accedere a questa risorsa.</h1>";


?>
Ovviamente le altre pagine (utente2.php, utente3.php, ecc...) sono assolutamente simmetriche a quella che ti ho postato sopra. Se non è ti è chiara qualcosa, chiedi pure...

P.S. Inutile dire che questo sistema di login è ALTAMENTE insicuro... Dovresti complicarlo a piacere...
__________________
Non c'è cosa peggiore nella vita di un programmatore di un errore che si presenta solo ogni tanto.

CONCLUSO POSITIVAMENTE CON: oldfield

Ultima modifica di Mettiu_ : 28-01-2012 alle 23:44.
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2012, 08:43   #14
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
grazie Mttiu_ adesso va alla grande.... adesso ci siamo grazie mille!!!!
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2012, 10:07   #15
trinakrius
Member
 
Iscritto dal: Dec 2011
Messaggi: 38
adesso sto provando ad inserire un cookie... una cosa non rieco a capire, non devo passargli variabile delle sessione no? cioè una volta attiva la sessione rileva il cookie inviato dal server?
devo posizionarlo in tutte le pagine utenti1,2,3 o solo nella utenti.php?
trinakrius è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2012, 10:34   #16
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Quote:
Originariamente inviato da trinakrius Guarda i messaggi
adesso sto provando ad inserire un cookie... una cosa non rieco a capire, non devo passargli variabile delle sessione no? cioè una volta attiva la sessione rileva il cookie inviato dal server?
devo posizionarlo in tutte le pagine utenti1,2,3 o solo nella utenti.php?
Non sono sicuro di aver capito bene la domanda
Quello che abbiamo fatto fino ad ora è un session-cookie cioè un "cookie" che esplode non appena chiudi il browser (se lo chiudi devi rifare il login)... Per fare un cookie vero e proprio (cioè che dura anche se chiudi il browser o spegni il pc) devi usare la funzione setcookie (il cui manuale trovi qui http://php.net/manual/en/function.setcookie.php).

Sia nelle session che nei cookie decidi tu cosa metterci e come utilizzarli...
__________________
Non c'è cosa peggiore nella vita di un programmatore di un errore che si presenta solo ogni tanto.

CONCLUSO POSITIVAMENTE CON: oldfield
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
TikTok punta tutto sull'Europa: un milia...
OnePlus Nord 6 ufficiale: arriva con una...
Google lancia di nascosto un'app AI che ...
Sony lancia The Playerbase per inserire ...
WhatsApp si aggiorna con una nuova app c...
Windows 11 23H2, ricerca nel menu Start ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v