Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bezpieczenstwo serwisu
-Gość_Adam-
post
Post #1





Goście







Witam, robie serwis i zaczalem sie zastanawiac czy jest on bezpieczny i dlatego mam dwa pytania.

1. Bezpieczeństwo includowanych plików,
robie to tak:

  1. <?php
  2.  
  3. $page = $_GET['go'];
  4. if ($page) {
  5. if (file_exists($page.'.php')) {
  6. include(basename($page.'.php'));
  7. }
  8. else include 'start.php';
  9. }
  10. else include 'start.php';
  11.  
  12. ?>


Niepokoi mnie jedna rzecz, normalnie to po kliknieciu w jakis link adres będzie wyglądał tak: www.serwer.pl/index.php?go=strona. Wszystko ładnie pięknie, ale jak ktoś wpisze po prostu www.serwer.pl/strona.php?

Chcialbym zeby te includowane pliki gzdies schowac, zeby nie mozna bylo ich ogladac tylko includować.


2. Bezpieczeństwo logowania,
logowanie wygląda u mnie tak:

Formularz logowania ---- POST ----> Laczy sie z baza i sprawdza czy istnieje taki login i hasło ---------------> jeżeli tak to tworzy zmienną $_SESSION['zalogowany'] = 1;

Potem na każdej stronie jest sprawdzana wartośc tej zmiennej, jeżeli jest inna od 1 to pokazywany jest błąd o wylogowaniu.

Bezpieczne? Pewnie nie, dlatego proszę o rady.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




http://forum.php.pl/index.php?showtopic=30056&st=0

logowanie

zamykam. prosze zapoznac sie z linkami. jest tam wszystko (a nawet wiecej) oco pytasz. Dodatkowo prosze zapoznac sie z innym przyczepionymi topicami, by uniknąć zbędnych pytan
Go to the top of the page
+Quote Post

Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 12:52