Foros del Web » Programando para Internet » PHP »

Php

Estas en el tema de Php en el foro de PHP en Foros del Web. hola!!! estoy hacieno un formulario en dreamweaver de autentificacion de usuarios. El formulario de usuarios y password esta hecho y se que hay que poner ...
  #1 (permalink)  
Antiguo 23/08/2007, 01:18
 
Fecha de Ingreso: agosto-2007
Mensajes: 22
Antigüedad: 16 años, 8 meses
Puntos: 0
Php

hola!!!
estoy hacieno un formulario en dreamweaver de autentificacion de usuarios. El formulario de usuarios y password esta hecho y se que hay que poner este codigo:
<?
//vemos si el usuario y contraseña es váildo
if ($_POST["usuario"]=="miguel" && $_POST["contrasena"]=="qwerty"){
//usuario y contraseña válidos
//defino una sesion y guardo datos
session_start();
$_SESSION["autentificado"]= "SI";
header ("Location: aplicacion.php");
}else {
//si no existe le mando otra vez a la portada
header("Location: index.php?errorusuario=si");
}
?>
para autentificar el usuario, pero lo que no se es donde tengo que ponerlo.
gracias y saludos a todos!!!!!!!!!!
  #2 (permalink)  
Antiguo 23/08/2007, 01:54
 
Fecha de Ingreso: marzo-2005
Ubicación: Madrid
Mensajes: 233
Antigüedad: 19 años
Puntos: 5
Re: Php

Digamos que ese codigo no esta completo del todo.

Deberias ponerlo en la cabecera del siguiente script al que se acceda desde el formulario.

Es decir, por ejemplo en el index.php o en el home.

El problema que veo, es que solo sirve una vez,

yo cambiaria :

if ($_POST["usuario"]=="miguel" && $_POST["contrasena"]=="qwerty")

por

if (($_POST["usuario"]=="miguel" && $_POST["contrasena"]=="qwerty")||$_SESSION["autentificado"]= "SI")

Y lo pones en la cabecera de todos los script "privados"
  #3 (permalink)  
Antiguo 23/08/2007, 02:16
Avatar de urgido  
Fecha de Ingreso: febrero-2005
Mensajes: 2.351
Antigüedad: 19 años, 1 mes
Puntos: 25
Re: Php

yo haría una función con una constante para evitar usar $_SESSION pero la idea de ikarush es buena. Saludos
__________________
Hospedaje Web al mejor costo!
  #4 (permalink)  
Antiguo 23/08/2007, 02:34
 
Fecha de Ingreso: marzo-2005
Ubicación: Madrid
Mensajes: 233
Antigüedad: 19 años
Puntos: 5
Re: Php

Urgido
1.- no entiendo como lo harias con una constante, explicamelo plz.
2.- por que evitar $_SESSION?, tiene algo de malo?
  #5 (permalink)  
Antiguo 23/08/2007, 02:59
Avatar de kaninox  
Fecha de Ingreso: septiembre-2005
Ubicación: In my House
Mensajes: 3.597
Antigüedad: 18 años, 7 meses
Puntos: 49
Re: Php

primero encripte su contraseña con sha1 o md5 "recomiendo el sha1"
luego, donde lo pone pues puede ser en la misma index.php o en otra y redirige...
preferible siempre otra para mayores validaciones, si pasa lo envias a la aplicacion si no al index...

http://nova.inc.md
hay tengo algo un poco mas avanzadillo pero aun es para novatos...
le falta mucho en seguridad, :)
__________________
Gokuh Salvo al mundo. PUNTO!!!!
  #6 (permalink)  
Antiguo 23/08/2007, 04:17
 
Fecha de Ingreso: agosto-2007
Mensajes: 22
Antigüedad: 16 años, 8 meses
Puntos: 0
Re: Php

Gracias por las respuestas y las recomendaciones lo he probado y va bien.
gracias y hasta otra
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:02.