Sönke Tesch: php Login-Script

Beitrag lesen

Ich habe von http://www.artmedic.de/artmedic_login.php3 das php Login-Script installiert. Eigentlich funktioniert es nach meinen Erwartungen bis auf eine Macke:
Nachdem sich ein Mitglied angemeldet und eingeloggt hat, kann es auf die Seiten für Mitglieder. Wenn man sich den Pfad im Browser gemerkt hat braucht man sich allerdings nicht noch mal neu einloggen um die Mitgliederseiten betreten zu können.

Das ist keine Macke und auch kein Wunder, denn die einzige Seite, die dort passwortgeschützt ist, ist die Seite, die im Login-Skript per include($start) importiert wird.
Für mehrere Seiten ist dieses Teil überhaupt nicht geeignet.

Man hat mir empfohlen das Verzeichnisses in denen sich die Mitgliederseiten befinden mittels htaccess zu schützen. Dies habe ich auch getan. Nun können sich allerdings nicht mehr alle angemeldeten Benutzer anmelden. Durch den htaccess öffnet sich ein Fenster in dem man Name und Passwort eingeben muß. Allerdings ist nur ein Name und ein Passwort möglich.

Wie meinst Du das, es sei nur ein Name und ein Passwort möglich? Wenn Du mehrere Benutzer haben willst, mußt Du auch alle Benutzer in die Benutzerdatei zur .htaccess eintragen. Dieses PHP-Teil hat damit überhaupt nichts zu tun und sollte rausgeworfen werden.
Oder meinst Du mehrere Passwörter für einen Benutzer? Das wäre nicht so sonderlich sinnig.

Gruß,
  soenk.e