Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 62 Pomógł: 0 Dołączył: 18.06.2005 Skąd: inąd Ostrzeżenie: (0%)
|
próbuje napisać system logowania oparty na subdomenach, zasada działania jest następująca :
internauta wprowadza adres np user1.system.pl system rozpoznaje użytkownika [user1] i prosi o haslo. internauta wprowadza hasło, jak prawidłowe to przezuca go do panelu administracyjnego, jak zle to pojawia sie komunikat o blednym hasle kod php wyglada mniej wiecej tak
plik account.php
moj problem to nieautoryzowany dostep, tzn jak sie zaloguje user1 [user1.system.pl --> user1.system.pl/admin/account.php] to wystarczy wprowadzic adres user2.system.pl/admin/account.php i mamy dostep do konta user2... z gory dzieki.. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 62 Pomógł: 0 Dołączył: 18.06.2005 Skąd: inąd Ostrzeżenie: (0%)
|
|
|
|
|
mrm sesje, logowanie na subdomenach 29.04.2008, 16:28:32
MWL Moja rada jest taka, załuż dodatkową sesję przykła... 29.04.2008, 16:34:47
cbagov uzalezniony od 'subdomeny' -konfig- nie pr... 30.04.2008, 13:00:56
bim2 Ja bym zrobił inaczej.
Jeśli użytkownik się zalogu... 30.04.2008, 13:04:54
cbagov @bim2 to jest inaczej ? 30.04.2008, 13:16:51
bim2 Zrozumiałem, że ty zapisujesz $_SESSION[... 30.04.2008, 14:52:29
cbagov mylisz sie,
mozna zalogowac na dowolnei ilosci dow... 9.05.2008, 10:43:46 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 08:46 |