За последние 24 часа нас посетили 19147 программистов и 1644 робота. Сейчас ищут 914 программистов ...

личный кабинет

Тема в разделе "PHP и базы данных", создана пользователем relaxs, 2 апр 2011.

  1. relaxs

    relaxs Активный пользователь

    С нами с:
    2 апр 2011
    Сообщения:
    2
    Симпатии:
    0
    привет всем.
    хочу написать личный кабинет, есть несколько вопросов.

    Тоесть сначала делаем форму для отправки данных, скриптом принимаем данные, удаляем кавычки, проверяем есть ли символы кроме букв и цифр если других символов нет то отправляем запрос в базу, проверяем есть ли данный логин, если есть то проверяем пароль.
    Если пароль подошел - открываем функции личного кабинета (как лучше сделать? сделать отдельный пхп файл с функциями и потом include?)

    как защитить скрипт? что бы другие не могли заходить в личный кабинет не от своего логина и т.д
    зарание спасибо!
     
  2. jenya777777

    jenya777777 Активный пользователь

    С нами с:
    16 мар 2010
    Сообщения:
    562
    Симпатии:
    0
  3. Mr. T

    Mr. T Активный пользователь

    С нами с:
    10 ноя 2010
    Сообщения:
    733
    Симпатии:
    0
    Адрес:
    Украина, г. Киев
    relaxs,
    один файл - скрипт авторизации, второй - скрипт личного кабинета. В личном кабинете делать проверку $_SESSION и желательно не просто на предмет существования, но и выполнить запрос к БД, чтобы удостовериться в том, что пользователь существует и возвращается только одна запись из БД.