Ir ao conteúdo

Posts recomendados

Postado

Boa tarde!

Estou inciando na linguagem PHP, estou desenvolvendo uma tela de login, mas estou com dificuldade em bloquear o usuário através da URL. Da maneira que meu código está neste momento está bloqueando, só que também não deixa o usuário entrar pelos meios oficiais, que é inserindo o usuário e a senha, é como se no momento que o submit é ativado entrasse em um loop e sempre voltasse para a tela form_login

ESTA É A PAGINA DO MEU FORM_LOGIN:

<html>
	<head>
		<title>Tela de Login</title>
	</head>
	<body>
		<form action="logar.php" method="POST">
		<input type="text" name="email">
		<input type="password" name="senha">
		<input type="submit" value="Logar">
		</form>
	</body>
</html>

ESTA É A PAGINA QUE REALIZA A VERIFICAÇÃO NO BANCO DE DADOS DA INFORMAÇÃO QUE O USUÁRIO INSERIU:

<?php
$login = $_POST['email'];
$senha = $_POST['senha'];

//echo "Usuário: $email<br>";
//echo "Senha: $senha<br>";
include"connect.php";
$sql = mysqli_query($link,"SELECT * FROM tb_login WHERE email='$login'");
while($line = mysqli_fetch_array($sql)){
	$email= $line['email'];
	$senha_banco = $line['senha'];
}
$contar = mysqli_num_rows($sql);
if($contar != 0){
	if($senha != $senha_banco){
		echo "Senha não corresponde ao registro";
	}else{
		SESSION_START();
		$_SESSION['login_user'] = $login;
		$_SESSION['senha_user'] = $senha;
		header('location:adm.php');
	}



}else{
	echo "Nenhum registro foi encontrado!";
}

//echo "Email: $email<br>";
//echo "Senha: $senha<br>";

?>

ESSA É A PAGINA DA MINHA ÁREA RESTRITA:

<?php
include "connect.php";
SESSION_START();
@$log = $_session['login_user'];
@$pass = $_session['senha_user'];
$sql = mysqli_query($link,"SELECT * FROM tb_login WHERE email='$log'");
while($line = mysqli_fetch_array($sql)){
	$email = $line['email'];
	$senha = $line['senha'];
}
if($email != "" && $senha != ""){
echo "Está conectado";
}else{
	header('location:form_login.php');
}


?>

<html>
	<head>
		<title>ADM</title>
	</head>
	<body>
		<h1>Usuário: </h1>
		<a href="logout.php">Sair</a>
	</body>
</html>

Já verifiquei, reverifiquei mas não encontro nada de errado, já pesquisei mas até agora ninguém conseguiu ajudar.

Ficarei grato caso alguém possa ajudar...

 

adicionado 26 minutos depois
24 minutos atrás, Gustavo Duarte Barbosa disse:

Boa tarde!

Estou inciando na linguagem PHP, estou desenvolvendo uma tela de login, mas estou com dificuldade em bloquear o usuário através da URL. Da maneira que meu código está neste momento está bloqueando, só que também não deixa o usuário entrar pelos meios oficiais, que é inserindo o usuário e a senha, é como se no momento que o submit é ativado entrasse em um loop e sempre voltasse para a tela form_login

ESTA É A PAGINA DO MEU FORM_LOGIN:


<html>
	<head>
		<title>Tela de Login</title>
	</head>
	<body>
		<form action="logar.php" method="POST">
		<input type="text" name="email">
		<input type="password" name="senha">
		<input type="submit" value="Logar">
		</form>
	</body>
</html>

ESTA É A PAGINA QUE REALIZA A VERIFICAÇÃO NO BANCO DE DADOS DA INFORMAÇÃO QUE O USUÁRIO INSERIU:


<?php
$login = $_POST['email'];
$senha = $_POST['senha'];

//echo "Usuário: $email<br>";
//echo "Senha: $senha<br>";
include"connect.php";
$sql = mysqli_query($link,"SELECT * FROM tb_login WHERE email='$login'");
while($line = mysqli_fetch_array($sql)){
	$email= $line['email'];
	$senha_banco = $line['senha'];
}
$contar = mysqli_num_rows($sql);
if($contar != 0){
	if($senha != $senha_banco){
		echo "Senha não corresponde ao registro";
	}else{
		SESSION_START();
		$_SESSION['login_user'] = $login;
		$_SESSION['senha_user'] = $senha;
		header('location:adm.php');
	}



}else{
	echo "Nenhum registro foi encontrado!";
}

//echo "Email: $email<br>";
//echo "Senha: $senha<br>";

?>

ESSA É A PAGINA DA MINHA ÁREA RESTRITA:


<?php
include "connect.php";
SESSION_START();
@$log = $_session['login_user'];
@$pass = $_session['senha_user'];
$sql = mysqli_query($link,"SELECT * FROM tb_login WHERE email='$log'");
while($line = mysqli_fetch_array($sql)){
	$email = $line['email'];
	$senha = $line['senha'];
}
if($email != "" && $senha != ""){
echo "Está conectado";
}else{
	header('location:form_login.php');
}


?>

<html>
	<head>
		<title>ADM</title>
	</head>
	<body>
		<h1>Usuário: </h1>
		<a href="logout.php">Sair</a>
	</body>
</html>

Já verifiquei, reverifiquei mas não encontro nada de errado, já pesquisei mas até agora ninguém conseguiu ajudar.

Ficarei grato caso alguém possa ajudar...

 

@DiF

 

Postado

Eu ainda não revisei o código todo porém, eu acho que o erro está na página restrita na linha 4 é 5.

você errou na nomenclatura da Superglobals $_SESSION.

Seu exemplo:

@$log = $_session['login_user'];
@$pass = $_session['senha_user'];

O correto é

@$log = $_SESSION['login_user'];
@$pass = $_SESSION['senha_user'];

Bom tirando isso seus código tem muitas brechas e falhas operacionais.

Não recomendo você fazer essa consultar no sql para retornar todos os valores, faça a verificação do login e da senha na consulta do sql.

Não recomendo você utilizar o "include" para recuperar os dados, métodos e class de algo que você realmente vai precisar para sua aplicação funcionar, recomendo a utilização do "require" e "require_once".

  • Moderador
Postado

@Gustavo Duarte Barbosa Bem, eu alteraria algumas coisas no seu código.

 

E também na parte restrita dá para por uma verificação de login pela session.

Ademais, jamais coloque alguma coisa antes do session_start() 

 

Veja este modelo:

 

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

LANÇAMENTO!

eletronica2025-popup.jpg


CLIQUE AQUI E BAIXE AGORA MESMO!