Realno, login moze da se napise i u JS
🙂 a sad koliko ce biti bezbedan je nesto drugo.
Tebi treba (recimo) MYSQL kao relaciona baza i neki Server Side jezik poput PHP-a ili ASP-a da bi to mogao da izvedes.
Sa PHP-om i MYSQL-om bi to izgledalo ovako:
Recimo da imas bazu koja se zove
shop. Treba da napravis tabelu za korisnike koja ce se zvati
users:
PHP:
CREATE TABLE `users` (
`user_id` INT NOT NULL AUTO_INCREMENT PRIMARY KEY ,
`username` VARCHAR( 10 ) NOT NULL ,
`password` VARCHAR( 20 ) NOT NULL
) ENGINE = MYISAM ;
Pass polje se nikad ne ostavlja da bude cleartext jer ako neko uleti u bazu lako ce da iscita sadrzaj.
E sad, izvrsis unos u bazu:
PHP:
INSERT INTO users (user_id, username, password) VALUES (NULL , 'delija', PASSWORD( 'qwerty' ));
Sledeci korak, napravis HTML stranicu sa 2 polja text tipa. Jedno nazoves
username, drugo
password i postavis jedno submit dugme. U ta polja korisnik treba da upise username i pass i kad pritisne submit vrednosti ce preuzeti PHP skript i proveriti validnost.
Taj HTML bi treboa otprilike da izgleda ovako:
HTML:
<form name="login" method="post"><p>Username:
<label>
<input type="text" name="username" id="username" />
</label>
</p>
<p>Password:
<label>
<input type="text" name="passowrd" id="password" />
</label>
</p>
<p>
<label>
<input type="submit" name="submit" id="submit" value="Submit" />
</label>
</p></form>
Imas bazu, imas HTML stranicu, imas unos u bazi i sad sve sto ti treba je PHP skript koji ce to da proverava.
Ovo je prost skolski primer cisto da uvidis kako se to otprilike radi.
PHP:
if (isset($_POST['submit'])) {
<?php
// uzimamo podatke sa loginstrane
$username = $_POST['username'];
$password = $_POST['password'];
//proveravamo da li je su popunjena polja
if (empty($username) OR empty($password)) {
//nisu popunjena, dajemo gresku
echo 'Popunite sva polja';
exit;
}
//ako jesu proveravamo validnost podataka u bazi
else {
$query = "SELECT * FROM users WHERE username = '$username' AND password = PASSWORD('$password')";
$result = mysql_query ($query) or die ('Error: ' .mysql_error());
//proveravamo koliko rezultata je vratio kveri
$num = mysql_num_rows ($result);
if ($num == 0) echo 'Login podaci nisu tacni';
else echo 'Login uspeo!';
?>
Ovo je najprostiji moguci primer
🙂 naravno postoje i komplikovanija resenja prevashodno zbog security-a ali to ces vremenom nauciti.