Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 25 Pomógł: 0 Dołączył: 4.06.2008 Ostrzeżenie: (0%)
|
witam, mam pytanko - robie panel administracyjny - admin ma możliwość sie zalogowania i dostęp do określonych części serwisu i mam to zrobione tak:
Czy jest to bezpieczne ? - czy zapytanie do bazy dobrze zrobiłem ? czy można jakoś inaczej to zrobić ? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 25 Pomógł: 0 Dołączył: 4.06.2008 Ostrzeżenie: (0%)
|
hehe oj mam ciekawsze nazwy w kodzie (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) - tak oczysc zabezpiecza przed wpierniczaniem nieodpowiednich znaczków zamiast np ID - serwer mam swój - nie wiem co to jest to session fixation ale mam jeszcze dodatkowo w każdym pliku zabezpiecznie - ustawioną sesje admina oraz jeszcze dodatkowy algorytm wyciagany z bazy danych - czyli jesli ktoś coś zmiesza z sesjami to nie będzie odpalona główna sesja - i wogóle nie bedzie widac zawartosci panelu (tu dałem jeszcze dodatkowo ten algorytm - jakby jakiś Cfaniak sobie w ciemno sesje ustawiał) - czyli podsumowując działa to tak:
1 - logowanko -> ustawienie sesji Administracyjnej - i porównywanie jej z algorytmem z bazy danych [wczesniej pobranym] 2 - po logowanku ustawiane są sesje dostępowe - te co widać wiec chyba bezpiecznie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) aha a jak sie ma sprawa jeśli mam plik xml - a w tym pliku pewne zmienne - robie to tak ze na kilku panelach zaczytuje xml-ka i ustawiam sesje z tych zmiennych - teraz czy ktoś może mi tego xml-ka zmienic ? jakie chmod musze na niego dac zeby nie mozna bylo go edytować ? |
|
|
|
nikosss czy sesje są bezpieczne no i czy xml ? 28.06.2008, 19:14:59
netmare Jeżeli oczysc() działa jak mysql_real_escape_strin... 28.06.2008, 19:42:10
radex_p Ciężko się doczytać bo kod jest straszny (pomiesza... 28.06.2008, 19:52:48 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 13:19 |