![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 29.08.2003 Ostrzeżenie: (0%) ![]() ![]() |
Mam problem. Napisałem pewien system oparty na php z kontrolą sesji i autoryzacji opartej na mysql i md5. Jest jednak pewna dziura (na szczęście o której wiem tylko ja). wygląda to tak loguje się jakiś user wpisuje prawidłowe dane w formularzu więc zostaje wpuszczony na stronę.
Następnie się wylogowuje. i jeżli zrobi taki numer bez zamykania przeglądarki: robię "wstecz" mam komunikat "Uwaga: Strona wygasła itd." robię odśwież i jestem na stronie bez logowania. Przeglądarka wysłała wcześniej wpisane dane do formularza na serwer i oczywiście te dane to prawidłowy login i hasło. pomocy! :? :? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 144 Pomógł: 0 Dołączył: 29.06.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
zrób taki patent, że link wylogowania odnosi do innej, pustej strony na której jest tylko polecenie przeładowania z powrotem do strony logowania. Przeładowanie nie powinno być nawet zauważalne.. Ale może masz inny pomysł (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 11:13 |