He estado jugando y tratando de crear un sitio web HTML con una página de inicio de sesión. El problema es que puede pasar por alto la página de inicio de sesión escribiendo (dominio)/page.html, así que intenté usar este script javascript.
<script> var x = document.referrer; if (x == "(domain)") { console.log(x); } else { window.location.href = "/"; }; </script>Después de agregar eso a mi código, me encontré con otro problema. Paso por la página de inicio de sesión y presiono enviar. Me redirige a page.html como debería, pero luego me redirige instantáneamente a la página de inicio de sesión. ¿Alguien puede ayudar con esto?
En el lado del cliente, uno puede meterse fácilmente con su código. Debe estudiar cómo realizar la autenticación en el lado del servidor.
Si en caso de que esté utilizando PHP como backend, en el archivo login.php debe hacerlo de la siguiente manera
//after login verified //You have to learn how to make a verification token setcookie("remember",$ver_token,time()+45345345 ,"/",true,); header("Location: http://www. (domain)/page.php/"); // some additional menipulation if you wantY en el archivo page.php obtendrá la cookie; de lo contrario, redirigirá al archivo login.php
// On the top of the login.php file if (isset($_COOKIE['remember'])) { // Check in the database and do other stuff } else{ header("Location: http://www. (domain)/login.php/"); }Mi sugerencia es que primero aprenda algo sobre la programación de back-end y luego intente iniciar sesión porque un pirata informático o atacante puede ver fácilmente el archivo page.html porque no hay verificación en el lado del servidor. El lado del cliente se puede manipular muy fácilmente.