Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]pytanie o sesje + panel admina
Falcon2
post
Post #1





Grupa: Zarejestrowani
Postów: 32
Pomógł: 0
Dołączył: 6.02.2009

Ostrzeżenie: (0%)
-----


Witam

Chciałbym się zapytać, czy poniższa metoda jest bezpieczna dotycząca panelu admina:
  1. <?php
  2. if(($_POST['login']==LOGINAD)&&($_POST['pass']==PASSAD))
  3. {
  4.      $_SESSION['adminxx']=='a12s3d';
  5. }
  6.  
  7. if($_SESSION['adminxx']=='a12s3d')
  8. {
  9.     //jesteś zalogowany jako admin
  10. }
  11. ?>

Sesja będzie używana, aby admin miał dostęp do wszystkich podstron PA. Trochę prymitywne bo napisałem na szybko dla przykładu, chodzi mi wyłącznie czy ujdzie przedstawiona metoda

Ten post edytował Falcon2 9.02.2009, 11:55:24
Go to the top of the page
+Quote Post
spoon-pl
post
Post #2





Grupa: Zarejestrowani
Postów: 14
Pomógł: 2
Dołączył: 17.02.2009

Ostrzeżenie: (0%)
-----


w pierwszym if'ie masz błąd rozumiem że chciałeś przypisać stringa 'a12s3d' do $_SESSION['adminxx'], ale masz podwójny == co nie jest operatorem przypisana...
Go to the top of the page
+Quote Post
erix
post
Post #3





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Sesja będzie używana, aby admin miał dostęp do wszystkich podstron PA. Trochę prymitywne bo napisałem na szybko dla przykładu, chodzi mi wyłącznie czy ujdzie przedstawiona metoda

Zamiast kombinować z kodem w tablicy, że admin jest zalogowany, lepiej zapisuj pliki sesji we własnym folderze, a nie globalnym /tmp.

Twoje zabezpieczenie = żadne zabezpieczenie, ktoś by w końcu rozkminił, jaki kod jest używany do sprawdzenia zalogowania.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 22:41