Hallo,
das ist nicht neu und es gibt gar endlos viele Umsetzungen. Mich erschlägt die Fülle an information und bitte daher trotzdem um Informationen:
Wie erstellt man ein Login-System, welches:
* die Verwaltung von Benutzern und Gruppen zulässt
* Rechte auf bestimmte Seiten/Funktionen verwaltet
* seine Daten wahlweise in verschiedenen Speichersystemen ablegen kann (db, text, inc, ...)
* den eingegebenen Benutzernamen/Kennwort verschlüsselt überträgt
* auch ein Logout zulässt
Weitere Fragen sind:
Wie macht man das mit der Rechtevergabe am besten? Ist es sinnvoller nur Benutzer/Gruppen zu verwalten und überall wo Rechte benötigt werden entsprechende abzufragen? also "if ($group == "poweruser") { ..."
Oder speichere ich im Rechtesystem für bestimmte Funktionen/Seiten die allow/deny Daten? also "if auth("wantfunc", $user, $group) { ..."
Wie vermeide ich permanente Anfragen an das Speichersystem um z.B. bestimmte Rechte zu erfahren?
Vielleicht sind meine Denkansätze falsch, dann bitte ich um entsprechende Aufklärung! :-)
Danke schonmal und bitte keine Mails wie "such im Forum", das habe ich schon, tagelang, aber es ist einfach zu viel...
das ist nicht neu und es gibt gar endlos viele Umsetzungen. Mich erschlägt die Fülle an information und bitte daher trotzdem um Informationen:
Wie erstellt man ein Login-System, welches:
* die Verwaltung von Benutzern und Gruppen zulässt
* Rechte auf bestimmte Seiten/Funktionen verwaltet
* seine Daten wahlweise in verschiedenen Speichersystemen ablegen kann (db, text, inc, ...)
* den eingegebenen Benutzernamen/Kennwort verschlüsselt überträgt
* auch ein Logout zulässt
Weitere Fragen sind:
Wie macht man das mit der Rechtevergabe am besten? Ist es sinnvoller nur Benutzer/Gruppen zu verwalten und überall wo Rechte benötigt werden entsprechende abzufragen? also "if ($group == "poweruser") { ..."
Oder speichere ich im Rechtesystem für bestimmte Funktionen/Seiten die allow/deny Daten? also "if auth("wantfunc", $user, $group) { ..."
Wie vermeide ich permanente Anfragen an das Speichersystem um z.B. bestimmte Rechte zu erfahren?
Vielleicht sind meine Denkansätze falsch, dann bitte ich um entsprechende Aufklärung! :-)
Danke schonmal und bitte keine Mails wie "such im Forum", das habe ich schon, tagelang, aber es ist einfach zu viel...
Kommentar