Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> czy sesje to dobry pomysl?
cudny
post
Post #1





Grupa: Zarejestrowani
Postów: 387
Pomógł: 66
Dołączył: 31.03.2005
Skąd: Kielce

Ostrzeżenie: (0%)
-----


Robie teraz w miare duza baze danych no i oczywiscie panel obslugujacy ja (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Napisalem sobie tak ze gdy ktos sie loguje i wpisze poprawny login i haslo to:

  1. <?php
  2.  
  3.  
  4. if( login i haselko sa poprawne )
  5. {
  6. $_SESSION('logowanko') = 'SpOx :)';
  7. }
  8.  
  9. ?>


No i teraz w kazdym z plikow.php includuje plik ok.php ;p o tresci:

  1. <?php
  2. $loc = &#092;"Location: index.php\";
  3. if(!isset($_SESSION['logowanko']))
  4. {
  5. header($loc);
  6. };
  7. ?>


Teraz wiadomo ze dopuki ktos nie zamknie przegladarki sesja bedzie aktywna.

Czy takie rozwiazanie jest bezpieczne (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Jest to bardzo proste ale spelnia moje wymagania tyle ze nie wiem jak z bezpieczenstwem - dopuki nikt nie pozna kodu to chyba sie nie da dostac do panela (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)

Jesli uwazacie ze to jest do d...py to napiszcie swoje inne propozycje - za wszystkie b. dziekuje

pzdr
cydny
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
zbig13
post
Post #2





Grupa: Zarejestrowani
Postów: 214
Pomógł: 0
Dołączył: 3.04.2004
Skąd: Legionowo

Ostrzeżenie: (0%)
-----


Witam,
moim zdaniem sesje to dobry pomysł, sam używam ich do logowania w panelu administracyjnym mojego systemu newsów. Czy są bezpieczne? Raczej bezpieczniejsze od cookies, ale jak wiadomo nie ma skryptów nie do obejścia (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Zawsze znajdzie się ktoś, kto będzie umiał poradzić sobie z zabezpieczeniami na stronie, z tym jednak nie da się nic zrobić (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) A co do kodu, to tylko jedna mała uwaga:
zamiast
  1. <?php
  2. $_SESSION('logowanko') = 'SpOx :)';
  3. ?>

powinno być
  1. <?php
  2. $_SESSION['logowanko'] = 'SpOx :)';
  3. ?>

Pozdrawiam!
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 18.09.2025 - 07:24