Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Randys

Validar dados em página restrita

Recommended Posts

Criei um site em WordPress para um cliente porém ele deseja usuário tenha acesso a página através de senha. Utilizei a publicação nativa do WordPress para essa ação, porém a senha fica gravada na sessão, e o meu cliente deseja que sempre peça a senha quando a página for acessada então fiz um script em PHP para ao clicar na página solicitar a senha e ser redirecionado para a página em questão.

 

Segue abaixo como eu fiz:

 

página restrito.php

<?php 

	$Senha = '123';

	if(isset($_POST['entra'])) {
		extract($_POST);
		if($senha=="$Senha") {
		echo "<script>
		alert('Logado');
		location.href='http://eba.local/formulario-inscricao/';
		</script>";
		} else {
		echo "<script>
		alert('Dados inválidos');
		location.href='?';
		</script>";
		}
	}
?>

<form method="POST" action="">
	<p><input name="senha" type="password"></p>
	<p><input value="Entrar" type="submit" name="entra"></p>
</form>

 

página inscrição.php

<?php include("restrito.php"); ?>

porém estou com um problema que se o usuário acessar a página http://eba.local/formulario-inscricao/ direto pelo navegador não pede senha, como faço para ter uma validação nesta página? e impedir que ela seja aberta sem utilizar a senha?

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ficou um pouco confuso, qual página exatamente que vai ser necessário inserir a senha toda vez que o usuário acessar a página?

 Pra te dar uma resposta mais abrangente, a ideia seria criar uma session mesmo e atribuir à ela um código qualquer com uniqid() por exemplo, só pra identificar se o usuário inseriu a senha corretamente, aí na página /formulario-inscricao você verifica se esse usuário ta autenticado através da session, se não tiver joga ele pro formulário de login/autenticação.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vou tentar explicar com mais detalhes

Eu criei um site onde usuários farão uma inscrição para um evento e para fazer essa inscrição é necessário informar uma senha para acessar o formulário da inscrição. 

 

Eu criei um arquivo para solicitar e validar a senha chamado senha.php:

 

arquivo senha.php

<?php 
	
	$senha = '123';

	if(isset($_POST['senha']) && strlen($_POST['senha']) > 0) {

		if(!isset($_SESSION))
			session_start();

		$_SESSION['senha'] = $senha;

		if(isset($_POST['entra'])) {
		extract($_POST);
		if($_SESSION['senha'] == $senha) {
		echo "<script>
		location.href='http://eba.local/inscricao/';
		</script>";
		} else {
		echo "<script>
		alert('Dados inválidos');
		location.href='?';
		</script>";
		}
	}

	}

 ?>

 <form method="POST" action="">
	<p><input name="senha" type="password"></p>
	<p><input value="Entrar" type="submit" name="entra"></p>
</form>

esse arquivo senha.php será chamado na página page-senha.php. Porém essa não é a página de inscrição, eu criei ela somente para validar a senha.

 

página page-senha.php

<?php 

get_header(); ?>
<div class="container">
	<div class="col-md-6">
		<div class="row">
			<p>Informe a senha</p>
          
			<?php include("senha.php"); ?>
		
      </div>
	</div>
	
</div>

se a senha for digitada corretamente o usuário será redirecionado para a página page-inscricao.php que é onde tem o formulário da inscrição.

 

página page-inscricao.php

<?php 

get_header(); ?>
<?php 
include("protect.php");
protect();
 ?>
<div class="row justify-content-center my-4">
	<div class="col-md-8">
		<div id="primary" class="content-area">
			<main id="main" class="site-main" role="main">
				
				<?php echo do_shortcode('[contact-form-7 id="87" title="Contact form 1"]'); ?>

			</main><!-- #main .site-main -->
		</div><!-- #primary .content-area -->
	</div><!-- .col-md-8 colunas bootstrap -->
</div><!-- .row -->

Na página page-inscricao.php é onde eu quero a proteção, pesquisei e tentei criar a proteção para esta página que é o arquivo protect.php , mas esta acontecendo o abaixo:

 

 Fatal error: Uncaught Error: Call to undefined function asset() in /app/public/wp-content/themes/eba/protect.php:7 Stack trace: #0 /app/public/wp-content/themes/eba/page-inscricao.php(16): protect() #1 /app/public/wp-includes/template-loader.php(74): include('/app/public/wp-...') #2 /app/public/wp-blog-header.php(19): require_once('/app/public/wp-...') #3 /app/public/index.php(17): require('/app/public/wp-...') #4 {main} thrown in /app/public/wp-content/themes/eba/protect.php on line 7

 

arquivo protect.php

<?php 

	if(!function_exists('protect')) {

		function protect() {

			if(!asset($_SESSION)) {
				session_start();

				if(!asset($_SESSION['senha'])) {
					header("Location: page-senha.php");
				}

			}

		}
	}

 ?>

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Só esse cara aqui resolve o seu problema:

page-inscricao.php

if(!isset($_SESSION['senha'])){
	echo "vou te redirecionar pra página do login";
	exit();
}

com relação à esse erro:

Fatal error: Uncaught Error: Call to undefined function asset() 

suponho que você esteja querendo usar isset()

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, resolveu o problema. Obrigado.

Mas é possível não guardar a senha na sessão? Do jeito que esta se eu informar a senha uma vez ela fica gravada, quero que se o usuário sair da página e tentar acessar novamente solicite a senha.

Atualmente só solicita a senha se fechar no navegador.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Na session você pode guardar qualquer forma de identificação, não precisa ser exclusivamente a senha.

Pra detectar quando o usuário sai da página é necessário javascript, aí você destrói a sessão.

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, ativo. Nela tem cadastrado vários itens. No campo ativo eu coloco a letra "S" para informar que este item está ativo no sistema. Por exemplo: 1, casa, S 2, mesa, S 3, cama, S 4, moto S 5, rádio O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "produtos" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, mesa, moto 2, mesa, casa, cama 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela produtos da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "mesa". Preciso fazer com que o php me liste todos os registros da tabela "produtos" que contenham a palavra "mesa". Até aqui tudo bem eu consigo listar. Estou fazendo assim: <?php $item = "mesa" $sql = mysqli_query($conn, "SELECT * FROM produtos WHERE item1 LIKE '$item' OR item2 LIKE '$item' OR item3 LIKE '$item' LIMIT 10"); while($aux = mysqli_fetch_assoc($sql)) { $id = $aux["id"]; $item1 = $aux["item1"]; $item2 = $aux["item2"]; $item3 = $aux["item3"]; echo $id . " - " . $item1 . ", " . $item2 . ", " $item3 . "<br>"; } ?> O problema é que está listando todos os registros que contém o item mesa. Eu preciso que o php verifique os demais item e me liste somente os registro em que todos os registros estejam ativos no sistema. No exemplo acima ele não deveria listar o registro 3. pois nesse registro contém o item "radio" e este item não está ativo no sistema. Ou seja, o registro "radio" na tabela itens não possui um "S" na coluna "ativo". Alguém sabe como resolver isso?
    • Por ILR master
      Fala galera.
      Espero que todos estejam bem.
      Seguinte: Tenho um arquivo xml onde alguns campos estão com : (dois pontos), como o exemplo abaixo:
       
      <item>
      <title>
      d sa dsad sad sadasdas
      </title>
      <link>
      dsadas dsa sad asd as dsada
      </link>
      <pubDate>sadasdasdsa as</pubDate>
      <dc:creator>
      d sad sad sa ad as das
      </dc:creator>
      </item>
       
      Meu código:
       
      $link = "noticias.xml"; 
      $xml = simplexml_load_file($link); 
      foreach($xml -> channel as $ite) {     
           $titulo = $ite -> item->title;
           $urltitulo = $ite -> item->link;
           print $urltitulo = $ite -> item->dc:creator;
      } //fim do foreach
      ?>
       
      Esse campo dc:creator eu não consigo ler. Como faço?
       
      Agradeço quem puder me ajudar.
       
      Abs
       
       
    • Por First
      Olá a todos!
       
      Eu estou criando um sistema do zero mas estou encontnrando algumas dificuldades e não estou sabendo resolver, então vim recorrer ajuda de vocês.
      Aqui está todo o meu código: https://github.com/PauloJagata/aprendizado/
       
      Eu fiz um sistema de rotas mas só mostra o conteúdo da '/' não sei porque, quando eu tento acessar o register nada muda.
      E eu também quero que se não estiver liberado na rota mostra o erro de 404, mas quando eu tento acessar um link inválido, nada acontece.
      Alguém pode me ajudar com isso? E se tiver algumas sugestão para melhoria do código também estou aceitando.
       
       
      Desde já, obrigado.
    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.