![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 129 Pomógł: 24 Dołączył: 21.05.2010 Ostrzeżenie: (30%) ![]() ![]() |
Mysle nad takim systemem logowania:
caly ten skrypt, bylby w malym okienku/divie z boku strony.
W pliku loguj.php pobierane by byly dane $_GET[]; i sprawdzane z mySQL i jesli byly by zgodne, tworze sesje, jesli nie to zwracam odpowiedni komunikat. Pytanie dotyczy samego sposobu przekazywania zmiennych, czy jest bezpieczny. Chodzi mi o to, aby nie odswiezac zawartosci strony przy logowaniu, bo nie chce aby uzytkownik ponownie musial szukac artykulu, ktory ogladal przed zalogowaniem, a iframe chce pominac ![]() A moze znacie lepszy sposob? Ten post edytował lepmajster 22.05.2010, 12:10:05 -------------------- Naciśnij POMÓGŁ, jeśli mój post był pomocny :)
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 66 Pomógł: 0 Dołączył: 28.04.2010 Ostrzeżenie: (0%) ![]() ![]() |
Z tego co czytam, GET nie jest bezpieczną metodą przesyłania.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 129 Pomógł: 24 Dołączył: 21.05.2010 Ostrzeżenie: (30%) ![]() ![]() |
Z tego co czytam, GET nie jest bezpieczną metodą przesyłania. A z jakich powodow? Bo ja jak narazie spotkalem sie z tym, ze widac zmienne, ale tutaj wszystko odbywa sie w tle i nic nie widac, tak jak w post. -------------------- Naciśnij POMÓGŁ, jeśli mój post był pomocny :)
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
Z tego co czytam, GET nie jest bezpieczną metodą przesyłania. Czytaj z dobrych zrodel, bo nie ma roznicy pomiedzy manipulowaniem $_GET/$_POST.... Skoro nie chcesz zeby szukal ponownie art'a zrob normalne logowanie w php bez zadnych ajax'ow z tym ze po poprawnym zalogowaniu przekierujesz user'a na referer'a. -------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 11:15 |