Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 7.12.2004 Ostrzeżenie: (0%)
|
Witam. Napisałem taki oto sobie system logowania i chciałem zasięgnąć opinii czy jest on w miarę bezpieczny. Mam tabelę Hasła z polami login, hasło,status (admin lub student), idsesji. Podczas logowania do tabeli zapisywany jest unikatowy Idsesji.
Plik authconfig.php
Plik login.php
Plik index.php
i dalej w tym pliku plik index2.php
na tej stronie można to wypróbować. login admina: admin hasło: dziekanat login studenta: 1234 hasło: qwerty Będę wdzięczny za wszelką krytykę i propozycje ulepszenia. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 191 Pomógł: 0 Dołączył: 16.05.2003 Skąd: POLAND Ostrzeżenie: (0%)
|
Nie jest.
Wystarczy kliknac na ten adres: http://www.uczelnia.bielsko.win.pl/dziekan...befd9a060ec6f2b i juz sie jest zalogowanym. Poza tym gdy zaloguje sie jako student, to wystarczy, ze zmienie w pasku przegladarki ze "/student/" na "/dziekanat/" i juz siedze w dziekanacie. Oczywiscie identyfikator sesji pozostaje bez zmian. Ten post edytował Marusz 22.07.2005, 23:43:41 |
|
|
|
![]() ![]() |
|
Aktualny czas: 21.12.2025 - 20:26 |