Impedire l'accesso a una pagina dalla barra degli indirizzi

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.046
150
63
PR
www.borgo-italia.it
ciao
si in quanto il refer legge il nome della pagina da cui arrivi.
ricordati che nella pag dove metti user e pass non puoi usare (come ha detto alex) il redirect ma inserire un lik da cliccare

PHP:
if (in_array($pass, $pass_l) && in_array($user, $usrn_l)){ 
// pos "A" 
echo"<a href=\"bacheca.php\">login effettuato, clicca per accedere...</a>";
}else{ 
echo 'Login fallito, ricontrolla username e password inseriti... <meta http-equiv="refresh" content="3;url=http://www.*****.altervista.org/Bacheca/accedi.html">'; 
}
 

Rikardinho90

Utente Attivo
16 Mar 2009
50
0
0
ho fatto esattamente così ma c'è sempre lo stesso problema, se inserisco user e pass corretti compare la scritta login effettuato entra, clicco su entra e non mi fa accedere (ho messo <a href="bacheca.php">Entra</a>),; se provo ad accedere direttamente da barra degli indirizzi non mi fa accedere ( e questo è giusto).
Non è esiste un modo per evitare che l'url della pagina venga memorizzato nella barra degli indirizzi?
 

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.046
150
63
PR
www.borgo-italia.it
ciao
non riesco a capire dove sbagli. ho fatto le seguenti pagine e le ho provate e funziano. prova ad userle cosi come sono e verifica con le tue

pagina di login
PHP:
<?php
//questa è la pagina login.php
$pass_l=array(); 
$usrn_l=array(); 
$pass_l['pinco']="123"; 
$usrn_l['pinco']="piripacchio"; 
$pass_l['pallino']="777"; 
$usrn_l['pallino']="abracadabra";

if(isset($_POST['Submit'])){
	$pass = (isset($_POST['pass'])) ? $_POST['pass'] : ''; 
	$user = (isset($_POST['user'])) ? $_POST['user'] : '';
	if (in_array($pass, $pass_l) && in_array($user, $usrn_l)){ 
		echo "<a href=\"bacheca.php\">entra</a>"; 
	}else{ 
		echo 'Login fallito, ricontrolla username e password inseriti... <meta http-equiv="refresh" content="3;url=login.php">'; 
	} 
}//fine if post
?>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
  <p>username
    <input name="user" type="text">
    <br>
password
<input name="pass" type="text">
<br>
  </p>
  <p>
    <input type="submit" name="Submit" value="Invia">
  </p>
</form>

pagina bacheca
PHP:
<?php
//questa è la pagina bacheca.php
if(basename($_SERVER['HTTP_REFERER']) != 'login.php'){
	header('Location: login.php'); 
}
echo "sono entrato da ".basename($_SERVER['HTTP_REFERER'])."e faccio quello che devo fare";
?>

cioè
se inserisco user e pass giusti mi da entra e da entra accedo a bacheca e a monitor ho sono entrato da login.php e faccio quello che devo fare

se inserisco user o pass errati mi da Login fallito, ricontrolla username e password inseriti...

se entro in bacheca in qualsiasi altro modo senza vedere nulla torno a login.php
 

Rikardinho90

Utente Attivo
16 Mar 2009
50
0
0
ok riprovo, io comunque ho la pagina accedi dove c'è solo il form, poi ho il file login.php che riceve user e pass inseriti e si occupa di controllare se sono corretti ed eseguire i vari redirect (che ho trasformato in link visto che i redirect in questo caso non funzionano) e infine ho la pagina protetta bacheca.php . Adesso riprovo tutto e vedo se funziona
 

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.046
150
63
PR
www.borgo-italia.it
ciao
è lo stesso, io ho messo insieme form+log per fare prima

se le hai divise, nella pagina del form al posto di

<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
............
metti

<form action="login.php" method="post">
....................

tutto qui
 

Rikardinho90

Utente Attivo
16 Mar 2009
50
0
0
adesso funziona, non so cosa sia cambiato rispetto a quando l'ho fatto io, vabbè allora mi faccio bene le pagine e integro questi codici, thanks ;)
 

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.046
150
63
PR
www.borgo-italia.it
ciao,
ok:tifoso:, delle volte (anzi spesso) basta "'na cagatella de mosca" e lo script va in pallino.
inoltre,per accontentare eliox che (giustamente) dice che un utente può inserire un user ed una pass (esistenti),
ma non entrambe sue si potrebbe fare così

PHP:
<?php
$utente['piripacchio']="123";//key=user e value=pass di pinco
$utente['abracadabra']="777";//key=user e value=pass di pallino
$utente['vacanziere']="2853";//key=user e value=pass di pancrazio
//eccetera......
if(isset($_POST['Submit'])){ 
    $pass = (isset($_POST['pass'])) ? $_POST['pass'] : '';  
    $user = (isset($_POST['user'])) ? $_POST['user'] : ''; 
    if (array_key_exists($user, $utente) && $utente[{$user}]==$pass){
        echo "<a href=\"bacheca.php\">entra</a>";  
    }else{  
        echo 'Login fallito, ricontrolla username e password inseriti... <meta http-equiv="refresh" content="3;url=login.php">';  
    }  
}//fine if post 
?>

eliox giudicherà se ho fatto giusto:eek:
 
Ultima modifica:

Rikardinho90

Utente Attivo
16 Mar 2009
50
0
0
perfetto sono riuscito a utilizzare il codice e tutto funziona alla perfezione, vi ringrazio ancora , tornerò a trovarvi non appena avrò qualche altro problema :D
 
Discussioni simili
Autore Titolo Forum Risposte Data
F impedire accesso phpmyadmin PHP 0
G impedire accesso a cartella o file Apache 1
N impedire accesso area riservata a utenti registrati Database 3
P Impedire l'accesso ad un determinato Host HTML e CSS 2
otto9due Impedire esecuzione diretta dei file PHP 7
elpirata Impedire inserimento data di oggi e date passate jQuery 39
Giacomo Boccherini Impedire la visualizzazione portrait per alcune mediaqueries jQuery 1
T [PHP] impedire un doppio INSERT INTO dopo reload della pagina PHP 3
M [PHP] Impedire di digitare determinati caratteri nell’input (controllo in tempo reale) PHP 4
V [HTML] impedire il ridimensionamento delle immagini zoom browser HTML e CSS 11
S come impedire download diretto dei file ma non da pagina web PHP 0
Shyson Impedire che il popup sparisca Javascript 0
N impedire invio dati form jQuery 3
xone Impedire di visualizzare pagine php incluse PHP 5
radioButton Impedire nuovo login se si è già loggati PHP 3
F impedire scroll verticale Javascript 0
F impedire scroll verticale jquery Javascript 0
A Impedire download files da siti web CMS (Content Management System) 10
B [PHP] impedire download video PHP 12
G Impedire salvataggio pagina web HTML e CSS 5
I impedire ridimensionamento del browser HTML e CSS 1
Matt89 Impedire lo spam! PHP 2
M impedire al browser di mettere pagine in cache PHP 1
F come impedire la riproduzione ad ogni cambio pagina? Flash 4
M Impedire modifiche nelle maschere MS Access 0
R È possibile ricevere avvisi di accesso da Google su un solo telefono senza disconnettersi dall'account? Discussioni Varie 0
E Problema accesso a file con app sviluppata con MIT APP INVENTOR 2 Sviluppo app per Android 0
I visualizza stanze chat e accesso stanza PHP 1
Max 1 Accesso a database phpBB 2
F PROBLEMA ACCESSO INSTAGRAM Discussioni Varie 1
A Dare l'accesso ad una pagina solo ad un utente specifico PHP 0
R reindirizzamento accesso facebook Social Media Marketing 2
elpirata Gestire permessi accesso alle pagine PHP 3
A Problemi di accesso da remoto a Ipcam IP Cam e Videosorveglianza 5
R Accesso a Mit APP Inventor2 Sviluppo app per Android 0
A Limitare accesso ad alcune pagine web PHP PHP 2
gandalf1959 [PHP] Verifica password per accesso ad area riservata PHP 3
O Sricam SP 007 accesso con IP rete IP Cam e Videosorveglianza 0
B Problemi accesso Instagram Smartphone e tablet 1
C [PHP] Accesso ad un file specifico solo in base al server assegnato PHP 2
K Accesso videosorveglianza in mano ad altri IP Cam e Videosorveglianza 1
I Recupero accesso pannello di controllo dominio Leggi, Normative e Fisco 2
I [PHP] CURL per accesso ad area riservata PHP 6
M [PHP] o [APACHE] - Filtro geo per accesso sito PHP 6
F Come funziona in javascript l'accesso alle variabili dell'array Programmazione 1
E [PHP] Sso unico accesso per più siti PHP 8
J Limitare accesso disco condiviso Server Dedicati e VPS 0
G password accesso dvr IP Cam e Videosorveglianza 0
R [WordPress] Accesso al db e verifica credenziali (password criptata) WordPress 1
G Samsung tab 4 - impostazione e cancellazione codice di accesso Smartphone e tablet 0

Discussioni simili