Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Panel admina, Jak zrobic by bylo bezpiecznie?
SoulRipper
post
Post #1





Grupa: Zarejestrowani
Postów: 86
Pomógł: 0
Dołączył: 15.03.2003
Skąd: lodz

Ostrzeżenie: (0%)
-----


Witam

Pracuje nad panelem admina do swojego 1 CMSa i mam pytanie odnsnie bezpieczenstwa. Mam juz zaplanowane jakie opcje bedzie mial ow panel itd, ale
nie wiem jaka technika go wykonac.
Myslalem,ze mozna by:
1.Zrobic 1 plik ktory by zawieral wszystkie opcje panelu w postaci funkcji.Byly by one wywolywane poprzez zmienne przekazywane przez url. bezposrednio np. action=link_add i pozniej:
eval($_GET['action'].())(nie pamietam jak do doklandnie powinno byc).Albo tez zrobic zeby przekazywac przez url identyfikator np. action=4 i na sronie docelowej byloby od cholery ifow

2.Drugi pomysl imo bardziej racjonalny to oprzec to wszystko na plikach.
Przekazywac w url nazwe pliku bez rozszerzenia i pozniej to includowac. Tylko znowu trzeba dodawac do kazdego pliku z osobna funkcje sprawdzania czy user jest zalogowany, czy tez nie. A tych plikow troche jest.
Wpadlem tez na pomysl ze mozna dac te wszystkie pliki z opcjami do osbnego kat.
i zabezpieczyc .htaccess oraz pozwolic na includowanie ich wylacznie ze strony zawierajacej linki do odp. opcji(chociaz nie mam pojecia jak to zrobic bo referer nie podziala chyba)

To wszystko z tych bardziej sensownych rzeczy jakie udalo mi sie wymyslec :]
Bede wdzieczny jezeli ktos by sie zechcial podzielic swoimimi doswaidczeniami tongue.gif

Pozdrawiam
Go to the top of the page
+Quote Post

Posty w temacie
- SoulRipper   Panel admina   24.07.2005, 21:46:29
- - strife   Witam, Myślę że drugi pomysł jest lepszy, robisz ...   24.07.2005, 23:47:50


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 05:29