Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 0 Dołączył: 18.09.2007 Ostrzeżenie: (0%)
|
Witam!
Tworzę prosty system zarządzania treścią i do logowania się do Panelu Administracyjnego chcę zastosować sesję. Podczas instalacji skryptu tworzy się tabela admin, a w niej login, hasło itp. Później, loguję sie do PA. Sesja, którą rozpoczynam wygląda tak: Wykonuję zapytanie do sql:
Tutaj sprawdza, czy podany login i hasło w formularzu są takie same jak w bazie danych:
Później mam w panelu plik odpowiedzialny za konfigurację strony konfiguracja php a w nim
Jak widać zarejestrowana sesja wygląda tak: admin+$login+$haslo, czy takie zastowanie sesji jest bezpieczne? Pewnie dla Was to jest śmieszne, ale ja jestem początkujący (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Ten post edytował MGreg 10.11.2007, 19:27:14 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 255 Pomógł: 5 Dołączył: 20.03.2007 Skąd: Kraków Ostrzeżenie: (30%)
|
....Jak widać zarejestrowana sesja wygląda tak: admin+$login+$haslo... Jaka zarejestrowana sesja? Rejestrujesz zmienną globalną o nazwie "admin+$login+$haslo" w sesji (a taka zmienna nie istnieje wiec bedzie to mialo wartosc NULL). A w ogole to po ch** uzywacie register_globals? RTFM (IMG:http://forum.php.pl/style_emoticons/default/angrysmiley.gif) przeczytaj przykład i "cautions": http://pl.php.net/manual/en/function.session-register.php i za kazdym razem jak bedziesz chcial uzyc jakiejs nieznanej funkcji to -> manual PS: Zapamietac: jak chcecie uzywac sesje to zdajcie sie na tablice $_SESSION Ten post edytował domis86 11.11.2007, 18:23:42 |
|
|
|
MGreg Panel Administracyjny - sesje 10.11.2007, 18:27:21
rolnix Wyliczaj sobie hash md5 ze stringa "$use... 10.11.2007, 19:30:24
MGreg W tabeli admin mam login, hasło i adres email admi... 11.11.2007, 17:11:10 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 02:44 |