| -Gość_Adam- |
Post
#1
|
|
Goście |
Witam, robie serwis i zaczalem sie zastanawiac czy jest on bezpieczny i dlatego mam dwa pytania.
1. Bezpieczeństwo includowanych plików, robie to tak:
Niepokoi mnie jedna rzecz, normalnie to po kliknieciu w jakis link adres będzie wyglądał tak: www.serwer.pl/index.php?go=strona. Wszystko ładnie pięknie, ale jak ktoś wpisze po prostu www.serwer.pl/strona.php? Chcialbym zeby te includowane pliki gzdies schowac, zeby nie mozna bylo ich ogladac tylko includować. 2. Bezpieczeństwo logowania, logowanie wygląda u mnie tak: Formularz logowania ---- POST ----> Laczy sie z baza i sprawdza czy istnieje taki login i hasło ---------------> jeżeli tak to tworzy zmienną $_SESSION['zalogowany'] = 1; Potem na każdej stronie jest sprawdzana wartośc tej zmiennej, jeżeli jest inna od 1 to pokazywany jest błąd o wylogowaniu. Bezpieczne? Pewnie nie, dlatego proszę o rady. |
|
|
|
Gość_Adam Bezpieczenstwo serwisu 1.03.2006, 09:19:20
nospor http://forum.php.pl/index.php?showtopic=30056&st=0... 1.03.2006, 09:25:34 ![]() ![]() |
|
Aktualny czas: 23.12.2025 - 21:32 |