![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 29.08.2003 Ostrzeżenie: (0%) ![]() ![]() |
Mam problem. Napisałem pewien system oparty na php z kontrolą sesji i autoryzacji opartej na mysql i md5. Jest jednak pewna dziura (na szczęście o której wiem tylko ja). wygląda to tak loguje się jakiś user wpisuje prawidłowe dane w formularzu więc zostaje wpuszczony na stronę.
Następnie się wylogowuje. i jeżli zrobi taki numer bez zamykania przeglądarki: robię "wstecz" mam komunikat "Uwaga: Strona wygasła itd." robię odśwież i jestem na stronie bez logowania. Przeglądarka wysłała wcześniej wpisane dane do formularza na serwer i oczywiście te dane to prawidłowy login i hasło. pomocy! :? :? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 12:03 |