salve a tutti io avrei questo problemino..
io volevo proteggere una pagina web..(senza creare database e roba varia) che mi contiene i link a delle pagine che dovrebbero rimanere nascoste..al quale è possibile accedere solo dopo che è stata inserita una password..
tempo fa ho fatto un piccolissimo script per proteggere una pagina web che mi contiene i link delle pagine che dovrebbero essere "nascoste" se la password è giusta allora mi reidirizza alla pagina "protetta" in caso contrario torna a richiedere la password (per il reindirizzamento mi hanno dato una mano nella sezione javascript)
solo che avrei un problema se io conosco l'url della pagina "nascosta" o anke della stessa pagina "protetta" posso benissimo accedere al contenuto senza inserire la password..oppure basta che un utente acceda almeno una volta rimane salvato nella cronologia il percorso e puo benissimo saltare la parte che richiede di inserire la password e aprire direttamente la pagina "nascosta" (questo nel caso il pc viene usato da piu utenti come in un internet point) ora mi chiedevo..c'è un modo per evitare questo problema? ho visto alcuni script nella sezione però sono abbastanza complicati per me che sono alle prime armi..ho dato uno sguardo alle creazioni delle sessioni ma nn so se per quello che dovrei fare le devo usare..qualcuno potrebbe darmi qualche lucidazione?Codice PHP:
<head>
<script type="text/javascript">
function redirect(page)
{
window.location.href=page;
}
</script>
</head>
<body>
<?php
$nick=$_POST["nick"];
$pwd=$_POST["pwd"];
if($nick=="NOME_UTENTE" && $pwd=="PASSWORD")
{
echo "$login Sei Entrato!!!!";
?>
<script type="text/javascript">
setTimeout("redirect('paginaOK.html')",2000);
</script>
<?php
}
else {
echo "$login Utente Non Autorizzato";
?>
<script type="text/javascript">
setTimeout("redirect('paginaERRORE.html')",2000);
</script>
<?php
}
?>
</body>
grazie mille![]()