Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,027

HOME > PHP > PHP Forum > ปรึกษา ป้องกัน การ login ซ้ำครับ กรณีไม่อยากให้ login ซ้ำครับ



 

ปรึกษา ป้องกัน การ login ซ้ำครับ กรณีไม่อยากให้ login ซ้ำครับ

 



Topic : 136535



โพสกระทู้ ( 245 )
บทความ ( 0 )



สถานะออฟไลน์




Quote:
ปรึกษา ป้องกัน การ login ซ้ำครับ กรณีไม่อยากให้ login ซ้ำครับ

- สามารถ login ไปยัง pages นั้นๆได้ครับ
- เกิดการ login ซ้ำได้ จริงๆแล้วไม่อยากให้ 1 account login ซ้ำได้ครับ

ผมแก้โดย เพิ่มฟิลด์ loginstatus
- ตอน login loginstatus=1
- ตอน logout loginstatus=0
- ซึ่งสามารถ update เป็น 1,0 ได้ครับ แต่เวลาปิดหน้าเว็บโดยไม่ได้ logout ไม่สามารถ update loginstatus=0 ได้ครับ

ตรง line 50
- มี check if แล้วครับ แต่ยังสามารถ login ซ้ำได้ครับ


Code (check-login.php)
<?php
    
    require_once('database/connection.php');

    if (isset($_POST['submit'])) { 
        $username =  $conn->real_escape_string($_POST['username']);
        $password = $conn->real_escape_string($_POST['password']);
        date_default_timezone_set('Asia/Bangkok');
        $Newtime = date('Y-m-d H:i:s');
        $Newtime1 = date('Y-m-d H:i:s');

        $sql = "SELECT * FROM `user` WHERE `username` = '".$username."'";
        $result = $conn->query($sql);
        $row = $result->fetch_assoc();
       
        if(!empty($row)){
            if(password_verify($password, $row['password'])){
                $update = "UPDATE `user` SET updated_at = '$Newtime', updated_dt = '$Newtime1',loginstatus = '1'
                 WHERE `username` = '$username' and id = '".$row["id"]."' ";
                $runupdate = $conn->query($update);
               
                $_SESSION['id'] = $row['id'];
                $_SESSION['firstname'] = $row['firstname'];
                $_SESSION['lastname'] = $row['lastname'];
                $_SESSION['username'] = $row['username'];
                $_SESSION['password'] = $row['password'];
                $_SESSION['image'] = $row['image'];
                $_SESSION['loginstatus'] = $row['loginstatus'];
                $_SESSION['created_at'] = $row['created_at'];
                $_SESSION['updated_at'] = $Newtime;
                $_SESSION['updated_dt'] = $Newtime1;
                $_SESSION['status'] = $row['status'];

                session_write_close();
               
                    if ($_SESSION['status'] == 'admin') {
                    echo "<script>alert('เข้าสู่ระบบสำเร็จ...'); window.location ='../cmssystem/pages/admin/dashboard/';</script>";

                    }
    
                    if ($_SESSION['status'] == 'member') {
                    echo "<script>alert('เข้าสู่ระบบสำเร็จ...'); window.location ='../cmssystem/pages/users/dashboard/';</script>";
                     
                    }
             
            } else {
                echo '<script> alert("ชื่อผู้ใช้งาน หรือ รหัสผ่าน ไม่ถูกต้อง") </script>';
                header('Refresh:0; url=index.php');

                } if ($row["loginstatus"] == "1"){
                echo " ชื่อผู้ใช้ '".$username."' เข้าสู่ระบบอยู่แล้ว!";
                header('Refresh:0; url=index.php');
                
                }

        } else {
            echo '<script> alert("ไม่สามารถเข้าสู่ระบบได้โปรดกรอกข้อมูลใหม่อีกครั้ง")</script>';
            header("Refresh:0");
            } 
    }
?>




Tag : PHP, MySQL, CSS, HTML5, Google Chrome, XAMPP









ประวัติการแก้ไข
2021-12-21 23:10:14
Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2021-12-21 22:53:34 By : TeeTs View : 1001 Reply : 5
 

 

No. 1



โพสกระทู้ ( 4,719 )
บทความ ( 8 )



สถานะออฟไลน์


ตอน login
สร้างอัตลักษณ์อะไรสักอย่าง เช่น random string+time, หรือ session id แล้ว hash ไว้
เก็บไว้ใน cookie และ db
ทุกหน้าที่ตรวจ login ให้ตรวจ login hash นี้ด้วย ถ้าไม่ตรงคือมีผลเท่ากับ logout อาจสั่งให้ออกจากระบบทั้งหมด คือเคลียร์ใน db ไปเลยว่า login hash มีค่าว่างเปล่า.


ผมเคยทำแจกไว้แต่เป็น module ที่ใช้กับ framework ของผม
จะเอาไปแกะดูก็ได้ แต่ซับซ้อนสักหน่อยนะ
https://github.com/RundizBones/ModuleAdmin






แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2021-12-22 08:01:33 By : mr.v
 


 

No. 2



โพสกระทู้ ( 245 )
บทความ ( 0 )



สถานะออฟไลน์


update ครับ ตอนนี้
1. สามารถป้องกัน login ซ้ำได้แล้ว (อีกส่วนศึกษาจาก บทความจาก TC Admin ครับ)
2. เมื่อไม่ได้ logout กดปิดแท็บโดยตรง loginstatus= 1 จากไม่ถูก update loginstatus= 0 (กำลังศึกษาครับ)
3. login และ logout ผ่าน update loginstatus 1,0 ได้ และลองเทสตาม ข้อ. 4
4. ลองเทสโดย ใส่ username ถูก และใส่ password ผิด ไม่แจ้งตาม if ที่เขียนไว้ครับ line 16-21 ครับ (ไม่มีการแจ้ง error ใดๆครับ จากการตรวจสอบ console แล้ว ยังไม่เจอ error ครับ)

Code (check-login.php)
<?php

	require_once('database/connection.php');

    if (isset($_POST['submit'])) { 
        $username =  $conn->real_escape_string($_POST['username']);
        $password = $conn->real_escape_string($_POST['password']);
        date_default_timezone_set('Asia/Bangkok');
        $Newtime = date('Y-m-d H:i:s');
        $Newtime1 = date('Y-m-d H:i:s');

        $sql = "SELECT * FROM `user` WHERE `username` = '".$username."'";
        $result = $conn->query($sql);
        $row = $result->fetch_assoc();

        if(!$row) {
            echo '<script> alert("ชื่อผู้ใช้งาน หรือ รหัสผ่าน ไม่ถูกต้อง") </script>';
            header('Refresh:1; url=index.php');
            exit();

        } else {
            if($row ["loginstatus"] == "1") {
                echo "<script type='text/javascript'>alert('ชื่อผู้ใช้ $username เข้าสู่ระบบอยู่แล้ว');</script>";
                header('Refresh:1; url=index.php');
                exit();

            } else {
                if(password_verify($password, $row['password'])){
                    
                    $update = "UPDATE `user` SET updated_at = '$Newtime', updated_dt = '$Newtime1',loginstatus = '1'
                        WHERE `username` = '$username' and id = '".$row["id"]."' ";
                    $runupdate = $conn->query($update);

                    
                    $_SESSION['id'] = $row['id'];
                    $_SESSION['firstname'] = $row['firstname'];
                    $_SESSION['lastname'] = $row['lastname'];
                    $_SESSION['username'] = $row['username'];
                    $_SESSION['password'] = $row['password'];
                    $_SESSION['image'] = $row['image'];
                    $_SESSION['loginstatus'] = $row['loginstatus'];
                    $_SESSION['created_at'] = $row['created_at'];
                    $_SESSION['updated_at'] = $Newtime;
                    $_SESSION['updated_dt'] = $Newtime1;
                    $_SESSION['status'] = $row['status'];

                    session_write_close();

                    
                    if ($_SESSION['status'] == 'admin') {
                    echo "<script>alert('เข้าสู่ระบบสำเร็จ'); window.location ='../cmssystem/pages/admin/dashboard/';</script>";

                    }
                    if ($_SESSION['status'] == 'member') {
                        echo "<script>alert('เข้าสู่ระบบสำเร็จ'); window.location ='../cmssystem/pages/users/dashboard/';</script>";
                        
                    }
		 }
            }
        }       		
}
	mysqli_close($conn);
?>


แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2021-12-22 20:34:19 By : TeeTs
 

 

No. 3



โพสกระทู้ ( 9,556 )
บทความ ( 2 )



สถานะออฟไลน์


ผมจะใช้ ตาราง cnx_stat เก็บ session_id user_id last_connect_time
ทุกครั้งที่เชื่อมต่อ เช็ค session_id
--ถ้าถูกต้อง update last_connect_time
--ถ้าไม่ถูกต้อง เช็คเวลา user_id last_connect_time
--|--ถ้ายังอยู่ในกำหนด ห้ามใช้
--|--ถ้าเลยเวลา update session_id
แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2021-12-23 10:30:25 By : Chaidhanan
 


 

No. 4



โพสกระทู้ ( 245 )
บทความ ( 0 )



สถานะออฟไลน์


ตอบความคิดเห็นที่ : 3 เขียนโดย : Chaidhanan เมื่อวันที่ 2021-12-23 10:30:25
รายละเอียดของการตอบ ::
มีบทความในนี้ไหมครับ พี่ Chaidhanan

update ตอนนี้
1,3,4 แก้ได้แล้วครับ

ส่วนข้อ 2 ศึกษาบทความจาก TC Admin ครับ ป้องกัน login ซ้ำ แต่ไม่ได้พูดถึงเรื่อง เมื่อไม่ได้ logout กดปิดแท็บโดยตรง loginstatus จะไม่ถูก update ผมไปหาหลายๆ topic ที่เหมือนกัน นำมาศึกษาอยู่ครับ

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2021-12-23 13:32:27 By : TeeTs
 


 

No. 5



โพสกระทู้ ( 9,556 )
บทความ ( 2 )



สถานะออฟไลน์


ตอบความคิดเห็นที่ : 4 เขียนโดย : TeeTs เมื่อวันที่ 2021-12-23 13:32:27
รายละเอียดของการตอบ ::
คนจะไม่ล๊อคเอ้าท์ ผมไม่ได้สนใจครับ ผมสนใจคนที่ request เข้ามาเท่านั้นครับ

ถ้า request เข้ามาแล้ว session id ยังมีอยู่ ก็แสดงว่า เป็น user ที่กำลังใช้งาน
ถ้า request เข้ามาแล้ว หา session id ไม่ได้ แสดงว่า login ใหม่ เอา user_id ไปตรวจเช็ค ว่า ยัง login อยู่หรือไม่ โดยตรวจสอบ จาก last_connect ว่ายังอยู่ในเวลา ที่กำหนดหรือไมม่



วิธีการทำงาน ต้อง สร้าง include file เพื่อ ใช้งานกับ ทุก ไฟล์ เริ่มต้น request ครับ

ถ้าเป็น framework ก็กำหนด เป็น modal auto load เพื่อให้ทำงานทุกครั้ง
แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2021-12-23 15:01:59 By : Chaidhanan
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : ปรึกษา ป้องกัน การ login ซ้ำครับ กรณีไม่อยากให้ login ซ้ำครับ
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 00
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่