![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 30 Pomógł: 0 Dołączył: 20.08.2012 Ostrzeżenie: (0%) ![]() ![]() |
Cześć. Mam pytanie, jak przekazujecie wartości zmiennych między podstronami? Głównie chodzi mi o tak kluczowe dane jak np. login użytkownika, albo numery identyfikacyjne. Pytam dlatego, że pisałem sobie skrypt i zapomniałem się, w formularzy do <input> typu hidden wrzuciłem login użytkownika. Tak więc korzystając z wyświetlenia źródła strony można było sobie wpisać w tego inputa co się chciało... tak więc do bazy dodało mi to co sobie tam wrzuciłem dopisując a nie to co zakładałem. Myślałem o tym, żeby kluczowe parametry przekazywać korzystając ze zmienny $_SESSION. Czy to dobre rozwiązanie?
Mam również pytanie, czy funkcja:
Jest bezpieczna i tak na każdej podstronie można sprawdzać sesje użytkownika? Pozdrawiam! |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 30 Pomógł: 0 Dołączył: 20.08.2012 Ostrzeżenie: (0%) ![]() ![]() |
Działa to fajnie, ale to nie jest bezpieczne, faktycznie na stronę nie można wbić z innego linka jak z tego, z którego jest odnośnik ale i tak jak wejdzie się na stronę która przekierowuje usera do innej strony gdzie już wykonuje się zapytanie, to wtedy w stronie źródłowej nadal można ręcznie modyfikować kod html np. w google chrom i dopisywać wartości do linków.
Ten post edytował ŁukaszŁ. 5.09.2012, 17:32:00 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 16.10.2025 - 15:51 |