Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Czy sesje napewno sa prawidłowe?, sprawdzenie :)
dzesi
post
Post #1





Grupa: Zarejestrowani
Postów: 235
Pomógł: 0
Dołączył: 3.05.2006

Ostrzeżenie: (0%)
-----


Witam mam taki problem , mianowicie nigdy nieuzywłem sesji w php no , ale przyszedł taki czas ze trzea ich użyć i teraż mam problem bo nie jestem pewien czy dobrze zrobiłem i rozumie sesje
tutaj na pokazenie przykładu mam taki kodzik
  1. <?php
  2. //odbieranie danych z formularza
  3. $_SESSION['login']==$login=$_POST['login'];
  4. $_SESSION['haslo']==$haslo=$_POST['haslo'];
  5.  
  6. if($login=='xxx'&& $haslo=='xxx')
  7. {$_SESSION['logowanie']='zalogowany';
  8. echo "zalogowałes sie $login";
  9. if (isset($_SESSION['logowanie'])){  echo 'blablabla';  
  10.  }
  11. }
  12. else
  13. {
  14. echo "nie masz upranienia do tej strony ";
  15. }
  16.  
  17. ?>

i teraz jak chce na jakieś stronie podczymać sesje tzn jak ktos sie zaloguje juz jeden raz to bedzie mogł swobodnie poruszac sie po sewisie
wiec na poczatku kazego pliku musze dać

  1. <?php
  2. $_SESSION['login']==$login=$_POST['login'];
  3. $_SESSION['haslo']==$haslo=$_POST['haslo'];
  4. if(isset($_SESSION['logowanie']='zalogowany'))
  5. {
  6. echo 'oki';
  7. }
  8. ?>

Przeglądałem internet i czyałem posty na forum ale tej jednej żeczy nie rozumie do konca . Mam nadzieje ze ktos pomoże (IMG:http://forum.php.pl/style_emoticons/default/sadsmiley02.gif) (IMG:http://forum.php.pl/style_emoticons/default/worriedsmiley.gif) (IMG:http://forum.php.pl/style_emoticons/default/dry.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Pogo
post
Post #2





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 4.09.2007
Skąd: Z nienacka

Ostrzeżenie: (0%)
-----


Hej...
Mnie udało się zaprojektować dobry system sesji, niestety przed chwilą zechciało mi się przećwiczyć cookiesy i coś tam znowu nie działa.

Ja w swoim systemie sesji odwoływałem się mysqla. czyli np

.....if($_POST['pass'] = $row[0]) { $_SESSION['auth'] = 1;}

to oczywiście jest "pisane na kolanie", nie zwracajcie uwagi na wszelkie braki itp. row0 standardowo (chyba) odwołuje się do zapytania wysłąnego do mysqla, a na kazdej stronie jest

include(auth.php)
czyli

if($_SESSSION['auth'] != 1) { kick_the_motherfucker_off }

Moje pytanie!!
Czy taki system jest bezpieczny?

Wszędzie czytam że te sesje to taki syf i badziew bo da sie połamać i wogóle, ale jeżeli chodzi o cookiesy, to sesje dla mnie są miodzio. Jeżeli tego co teraz napisałem, nie da się obejść przez wpisanie w adres jakiegoś ?session=1 (tak akurat sie nie da, sprawdzałem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ) to ja kocham te sesje!
Chciałbym tylko żeby ktoś mi powiedział, czy jest jakiś prosty sposób na wykorzystanie takich sposobów, i czy moge używając ich bezpiecznie spać.

Dzięki.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 07:43