Для входа в PHP требуется две попытки - PullRequest
1 голос
/ 19 сентября 2010

У меня очень простой скрипт входа в систему, использующий сеансы PHP для ограничения доступа, но у меня действительно странная проблема.При первой попытке входа в систему всегда происходит сбой, даже с правильными учетными данными, но вторая и последующие попытки работают без проблем.Я действительно запутался в причине, поэтому любая помощь будет оценена.

форма входа в систему с удалением несоответствующего кода (да, я знаю, что хранение данных входа в файле PHP какобычный текст, как правило, плохая идея, но в данном случае это не актуально):

<?php

$username = $_POST['username'];
$password = $_POST['password'];

$valid_user = "user";
$valid_password = "password";


if (($_POST['op'] == "ds") && ($username == $valid_user) && ($password == $valid_password)) {
    session_start();
    session_register('valid');
    $_SESSION['valid'] = 'yes';
    header("Location: valid.php");
}

?>

<p>Username:<br>
<input type="text" name="username" size=15 maxlength=25></p>
<p>Password:</strong><br>
<input type="password" name="password" size=15 maxlength=25></p>
<input type="hidden" name="op" value="ds">
<p><input type="submit" name="submit" value="login"></p>

и каждая страница, требующая аутентификации, имеет

require "auth.php"

auth.php:

<?php

session_start();

if($_SESSION['valid'] != 'yes') {
    header("Location: login.php");
}

?>

1 Ответ

3 голосов
/ 19 сентября 2010

Попробуйте die() после

header("Location: valid.php");

Возможно, это игнорируется, потому что вы выводите форму входа в браузер сразу после этого.

Кроме того, die() является обязательным после

header ("Location: login.php");

если ваш скрипт выводит что-либо после него. В противном случае запрашивающий клиент может получить конфиденциальную информацию, даже если он не зарегистрирован.

...