<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentáre k Jednoduché prihlasovanie, registrácia užívateľov</title>
	<atom:link href="http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/</link>
	<description>Blog mladého ajťáka, programátora, seo špecialistu a okoloidúceho spisovateľa</description>
	<lastBuildDate>Sat, 04 Sep 2010 09:30:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Od: Ivana</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-304</link>
		<dc:creator>Ivana</dc:creator>
		<pubDate>Sat, 04 Sep 2010 09:30:22 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-304</guid>
		<description>Dobry den, viem ze sa teraz opytam hlupu otazku, ale chcem vediet ci kazdy kod ma byt na solo stranke ako napr login.php aleho login.html  atď podla popisu...v databaze som si vytvorila tabulku uzivatelia s uvedenými parametrami a ked som vpisala kod do jednej stranky / index.htm / nic mi samozrejme nefunguje...teda registracia a prihlasenie.Je niekde vzor ktory by sa dal &quot;skopcit&quot; a ulahcit mi tak moje trapenie ? Nema mi to kto vysvetli a priznam sa ze tomu nerozumiem ...som proste čaj,ale chcem tomu porozumiet a naucit sa cosi...Dakujem Adminko....Ak sa da skus mi cosi poslat do mailiku...Ivana</description>
		<content:encoded><![CDATA[<p>Dobry den, viem ze sa teraz opytam hlupu otazku, ale chcem vediet ci kazdy kod ma byt na solo stranke ako napr login.php aleho login.html  atď podla popisu&#8230;v databaze som si vytvorila tabulku uzivatelia s uvedenými parametrami a ked som vpisala kod do jednej stranky / index.htm / nic mi samozrejme nefunguje&#8230;teda registracia a prihlasenie.Je niekde vzor ktory by sa dal &#8220;skopcit&#8221; a ulahcit mi tak moje trapenie ? Nema mi to kto vysvetli a priznam sa ze tomu nerozumiem &#8230;som proste čaj,ale chcem tomu porozumiet a naucit sa cosi&#8230;Dakujem Adminko&#8230;.Ak sa da skus mi cosi poslat do mailiku&#8230;Ivana</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Fergoc</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-246</link>
		<dc:creator>Fergoc</dc:creator>
		<pubDate>Wed, 19 May 2010 12:28:04 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-246</guid>
		<description>Tak už som zistil prečo :) Nedal som tam session start :)</description>
		<content:encoded><![CDATA[<p>Tak už som zistil prečo <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Nedal som tam session start <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Fergoc</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-245</link>
		<dc:creator>Fergoc</dc:creator>
		<pubDate>Wed, 19 May 2010 12:13:20 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-245</guid>
		<description>Ahoj :) Kód som dorobil podľa svojich predstáv naincludoval som pripojenie do DB atd.... ale prihlásim sa normálne ale hned ako dám inú stránku už mi píše že nemám na tú stránku prístup.... Pridal som si ťa už aj na ICQ. Ako keby sa to session neukladalo....</description>
		<content:encoded><![CDATA[<p>Ahoj <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Kód som dorobil podľa svojich predstáv naincludoval som pripojenie do DB atd&#8230;. ale prihlásim sa normálne ale hned ako dám inú stránku už mi píše že nemám na tú stránku prístup&#8230;. Pridal som si ťa už aj na ICQ. Ako keby sa to session neukladalo&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Michal Tomanóczy</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-235</link>
		<dc:creator>Michal Tomanóczy</dc:creator>
		<pubDate>Mon, 10 May 2010 19:12:58 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-235</guid>
		<description>Určite viem, len by som musel vidieť, kde konkrétne máte chybu v kóde. Ak ste všetko urobili presne podľa tutoriálu, chyby by sa nemali vyskytovať. Je to odskúšané.</description>
		<content:encoded><![CDATA[<p>Určite viem, len by som musel vidieť, kde konkrétne máte chybu v kóde. Ak ste všetko urobili presne podľa tutoriálu, chyby by sa nemali vyskytovať. Je to odskúšané.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Peter Kovačik</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-233</link>
		<dc:creator>Peter Kovačik</dc:creator>
		<pubDate>Mon, 10 May 2010 18:35:04 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-233</guid>
		<description>Zdravím,
máte pekný tutoriál ale mne furt vypisuje že &quot;Zadali ste neplatné meno alebo heslo! &quot;...neviete mi poradiť?</description>
		<content:encoded><![CDATA[<p>Zdravím,<br />
máte pekný tutoriál ale mne furt vypisuje že &#8220;Zadali ste neplatné meno alebo heslo! &#8220;&#8230;neviete mi poradiť?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Michal Tomanóczy</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-185</link>
		<dc:creator>Michal Tomanóczy</dc:creator>
		<pubDate>Thu, 31 Dec 2009 10:25:50 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-185</guid>
		<description>Som rád, že si to vyriešil :)</description>
		<content:encoded><![CDATA[<p>Som rád, že si to vyriešil <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Adam</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-184</link>
		<dc:creator>Adam</dc:creator>
		<pubDate>Wed, 30 Dec 2009 23:52:16 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-184</guid>
		<description>Aha už viem prečo... Ja som tam dal 1 navyše omylom do includovaného súboru jedného:)</description>
		<content:encoded><![CDATA[<p>Aha už viem prečo&#8230; Ja som tam dal 1 navyše omylom do includovaného súboru jedného:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Adam</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-183</link>
		<dc:creator>Adam</dc:creator>
		<pubDate>Wed, 30 Dec 2009 23:50:19 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-183</guid>
		<description>Ozaj pekný článok aj pre nechápavých ako som ja:) Ide to len neviem, prečo keď uvediem na začiatok session_start(); tak mi to zobrazí aj v zdrojáku teda aj v prehliadači.</description>
		<content:encoded><![CDATA[<p>Ozaj pekný článok aj pre nechápavých ako som ja:) Ide to len neviem, prečo keď uvediem na začiatok session_start(); tak mi to zobrazí aj v zdrojáku teda aj v prehliadači.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Michal Tomanóczy</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-181</link>
		<dc:creator>Michal Tomanóczy</dc:creator>
		<pubDate>Sun, 20 Dec 2009 07:08:52 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-181</guid>
		<description>Chýba :) Teda ani tam nemá byť. Sú to len ukážkové kusy kódu na pochopenie princípu takej registrácie a prihlasovania. Akýsi hrubý základ. Zvyšok si čitateľ dorobí sám.</description>
		<content:encoded><![CDATA[<p>Chýba <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Teda ani tam nemá byť. Sú to len ukážkové kusy kódu na pochopenie princípu takej registrácie a prihlasovania. Akýsi hrubý základ. Zvyšok si čitateľ dorobí sám.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Rado</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-180</link>
		<dc:creator>Rado</dc:creator>
		<pubDate>Sat, 19 Dec 2009 22:23:12 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-180</guid>
		<description>Hoj Admin mam jednu pripomienku nechyba ti tam jedna malickost? Teda pripojenie do databazy???</description>
		<content:encoded><![CDATA[<p>Hoj Admin mam jednu pripomienku nechyba ti tam jedna malickost? Teda pripojenie do databazy???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Tociman</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-118</link>
		<dc:creator>Tociman</dc:creator>
		<pubDate>Sat, 11 Apr 2009 21:54:36 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-118</guid>
		<description>Jo, môžeš si ten skript rozdeliť na viac častí. Jedna časť môže byť formulár, ktorý odošle dáta na skript, ktorý údaje spracuje a potom ho presmeruje na nejakú stránku, napr. na takú, kde vypíše, že všetko prebehlo úspešne... Tak tam tie POST dáta neostanú a nebude vypisovať FF nič :)</description>
		<content:encoded><![CDATA[<p>Jo, môžeš si ten skript rozdeliť na viac častí. Jedna časť môže byť formulár, ktorý odošle dáta na skript, ktorý údaje spracuje a potom ho presmeruje na nejakú stránku, napr. na takú, kde vypíše, že všetko prebehlo úspešne&#8230; Tak tam tie POST dáta neostanú a nebude vypisovať FF nič <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Piko</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-117</link>
		<dc:creator>Piko</dc:creator>
		<pubDate>Sat, 11 Apr 2009 20:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-117</guid>
		<description>Ok, mam všetko úspešne ošetrené, zaviedol som si aj také finty ako dátum Posledného prihlásenia a pod. avšak mám menší problém. Zakaždým, keď refreshnem stránku, spýta sa ma Firefox, či má znova odoslať dáta. Nebude to tým, že som do login.php napchal všetky časti (teda aj ten formulár). Ten mam includnutý do hlavičky, takže je to furt &quot;na očiach&quot;.</description>
		<content:encoded><![CDATA[<p>Ok, mam všetko úspešne ošetrené, zaviedol som si aj také finty ako dátum Posledného prihlásenia a pod. avšak mám menší problém. Zakaždým, keď refreshnem stránku, spýta sa ma Firefox, či má znova odoslať dáta. Nebude to tým, že som do login.php napchal všetky časti (teda aj ten formulár). Ten mam includnutý do hlavičky, takže je to furt &#8220;na očiach&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Tociman</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-116</link>
		<dc:creator>Tociman</dc:creator>
		<pubDate>Sat, 11 Apr 2009 19:35:40 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-116</guid>
		<description>&quot;Napadlo ma jedine, ze spolu s prihlasenim vytvorim dalsi session, napr. $_SESSION[&#039;id&#039;], kde ulozim hodnotu z tabulky uzivatelia a potom s tym budem narabat.&quot;

...no vidíš. Už si si aj odpovedal :)

...díky za pochvalu. Využijem ju ako motiváciu k ďalším článkom ;)</description>
		<content:encoded><![CDATA[<p>&#8220;Napadlo ma jedine, ze spolu s prihlasenim vytvorim dalsi session, napr. $_SESSION['id'], kde ulozim hodnotu z tabulky uzivatelia a potom s tym budem narabat.&#8221;</p>
<p>&#8230;no vidíš. Už si si aj odpovedal <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&#8230;díky za pochvalu. Využijem ju ako motiváciu k ďalším článkom <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Piko</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-115</link>
		<dc:creator>Piko</dc:creator>
		<pubDate>Sat, 11 Apr 2009 18:53:01 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-115</guid>
		<description>Ked som to pisal, este som nemal cely kod zbehnuty, takze za to sha1 sa ospravedlnujem. S tym zavedenim mena do guestbooku som to myslel trocha inak, slo mi o to, ako tam tu hodnotu napasovat. Napadlo ma jedine, ze spolu s prihlasenim vytvorim dalsi session, napr. $_SESSION[&#039;id&#039;], kde ulozim hodnotu z tabulky uzivatelia a potom s tym budem narabat.

Inak vynikajuci clanok, ktory to cloveku vysvetli od zakladu a bez zbytocneho sumu. Rady ohladne zabezpecenia urcite vyuzijem.</description>
		<content:encoded><![CDATA[<p>Ked som to pisal, este som nemal cely kod zbehnuty, takze za to sha1 sa ospravedlnujem. S tym zavedenim mena do guestbooku som to myslel trocha inak, slo mi o to, ako tam tu hodnotu napasovat. Napadlo ma jedine, ze spolu s prihlasenim vytvorim dalsi session, napr. $_SESSION['id'], kde ulozim hodnotu z tabulky uzivatelia a potom s tym budem narabat.</p>
<p>Inak vynikajuci clanok, ktory to cloveku vysvetli od zakladu a bez zbytocneho sumu. Rady ohladne zabezpecenia urcite vyuzijem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Tociman</title>
		<link>http://blog.tociman.net/php-mysql/jednoduche-prihlasovanie-uzivatelov/comment-page-1/#comment-114</link>
		<dc:creator>Tociman</dc:creator>
		<pubDate>Sat, 11 Apr 2009 18:30:43 +0000</pubDate>
		<guid isPermaLink="false">http://tociman.net/?p=25#comment-114</guid>
		<description>To Piko: Jo, díky. Drobné chybičky som opravil. 

Čo sa týka guestbooku, môžeš použiť v tabuľke (napr. guestbook) id užívateľa ako autora, teda odkaz na druhú tabuľku, v ktorej sú podrobné informácie o danom užívateľovi (meno, priezvisko...). Pri výpise len cez sql príkaz (union alebo iný vhodný) vyberieš meno uživ. na základe zvoleného id, ktoré je v tabuľke (napr. guestbook). Neviem, či rozumieš, ale takto sa to robí. Ukladať na dvoch miestach to isté meno uživ. je nevhodné. Ide o duplicitný obsah.

Ošetriť? Mňa napadajú podobné veci ako teba. HTML vstup užívateľa, ktorý sa bude kdekoľvek na stránke znovu vypisovať, treba prehnať funkciou htmlspecialchars() (alebo ktoroukoľvek, ktorá zvládne podobnú vec), mal by si dať pozor na apostrofy, ktoré sa môžu dostať do sql query (teda napríklad addslashes() a stripslashes() ) a to &quot;šifrovanie&quot; hesla predsa vidíš v článku. Použil som sha1, ale je to tiež len hashovacia funkcia, ako md5. Tiež by som to heslo &quot;posolil&quot; niečím, napr. údajom zo stĺpca datum, či ktoroukoľvek inou jedinečnou hodnotou. Aby nebolo zahashované len samotné heslo. Viac o solení hesiel v google (možno o tom napíšem článok, ale mám nápady na toľko článkov, no nestíham ich písať :) ). 

Môžeš ešte pouvažovať o možnostiach zabezpečenia, ale myslím, že taký bežný guestbook netreba chrániť nejakými brutálnymi algoritmami, je to veľmi jednoduchá aplikácia a možností &quot;hacknutia&quot; nie je veľa. :)</description>
		<content:encoded><![CDATA[<p>To Piko: Jo, díky. Drobné chybičky som opravil. </p>
<p>Čo sa týka guestbooku, môžeš použiť v tabuľke (napr. guestbook) id užívateľa ako autora, teda odkaz na druhú tabuľku, v ktorej sú podrobné informácie o danom užívateľovi (meno, priezvisko&#8230;). Pri výpise len cez sql príkaz (union alebo iný vhodný) vyberieš meno uživ. na základe zvoleného id, ktoré je v tabuľke (napr. guestbook). Neviem, či rozumieš, ale takto sa to robí. Ukladať na dvoch miestach to isté meno uživ. je nevhodné. Ide o duplicitný obsah.</p>
<p>Ošetriť? Mňa napadajú podobné veci ako teba. HTML vstup užívateľa, ktorý sa bude kdekoľvek na stránke znovu vypisovať, treba prehnať funkciou htmlspecialchars() (alebo ktoroukoľvek, ktorá zvládne podobnú vec), mal by si dať pozor na apostrofy, ktoré sa môžu dostať do sql query (teda napríklad addslashes() a stripslashes() ) a to &#8220;šifrovanie&#8221; hesla predsa vidíš v článku. Použil som sha1, ale je to tiež len hashovacia funkcia, ako md5. Tiež by som to heslo &#8220;posolil&#8221; niečím, napr. údajom zo stĺpca datum, či ktoroukoľvek inou jedinečnou hodnotou. Aby nebolo zahashované len samotné heslo. Viac o solení hesiel v google (možno o tom napíšem článok, ale mám nápady na toľko článkov, no nestíham ich písať <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ). </p>
<p>Môžeš ešte pouvažovať o možnostiach zabezpečenia, ale myslím, že taký bežný guestbook netreba chrániť nejakými brutálnymi algoritmami, je to veľmi jednoduchá aplikácia a možností &#8220;hacknutia&#8221; nie je veľa. <img src='http://blog.tociman.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
