Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bezpieczenstwo serwisu
-Gość_Adam-
post
Post #1





Goście







Witam, robie serwis i zaczalem sie zastanawiac czy jest on bezpieczny i dlatego mam dwa pytania.

1. Bezpieczeństwo includowanych plików,
robie to tak:

  1. <?php
  2.  
  3. $page = $_GET['go'];
  4. if ($page) {
  5. if (file_exists($page.'.php')) {
  6. include(basename($page.'.php'));
  7. }
  8. else include 'start.php';
  9. }
  10. else include 'start.php';
  11.  
  12. ?>


Niepokoi mnie jedna rzecz, normalnie to po kliknieciu w jakis link adres będzie wyglądał tak: www.serwer.pl/index.php?go=strona. Wszystko ładnie pięknie, ale jak ktoś wpisze po prostu www.serwer.pl/strona.php?

Chcialbym zeby te includowane pliki gzdies schowac, zeby nie mozna bylo ich ogladac tylko includować.


2. Bezpieczeństwo logowania,
logowanie wygląda u mnie tak:

Formularz logowania ---- POST ----> Laczy sie z baza i sprawdza czy istnieje taki login i hasło ---------------> jeżeli tak to tworzy zmienną $_SESSION['zalogowany'] = 1;

Potem na każdej stronie jest sprawdzana wartośc tej zmiennej, jeżeli jest inna od 1 to pokazywany jest błąd o wylogowaniu.

Bezpieczne? Pewnie nie, dlatego proszę o rady.
Go to the top of the page
+Quote Post

Posty w temacie
- Gość_Adam   Bezpieczenstwo serwisu   1.03.2006, 09:19:20
- - nospor   http://forum.php.pl/index.php?showtopic=30056&st=0...   1.03.2006, 09:25:34


Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.12.2025 - 21:32