Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] autoryzacja - bezpieczeństwo, jak je poprawić
kononowicz
post 15.07.2007, 13:39:09
Post #1





Grupa: Zarejestrowani
Postów: 238
Pomógł: 0
Dołączył: 12.11.2006
Skąd: Białystok

Ostrzeżenie: (0%)
-----


witam.

tak wygląda mój skrypt do obsługi autoryzacji:

  1. <?php
  2. if (isset($_SESSION['logowanie']))
  3. {
  4. if (isset($_GET['logout']))
  5. {
  6. unset($_SESSION['logowanie']);
  7. header('Location: ?');
  8. }
  9. }
  10. else
  11. if (isset($_POST['login']) && isset($_POST['passwd']))
  12. if ($_POST['login']=='admin' && $_POST['passwd']=='chemia')
  13. $_SESSION['logowanie']='1';
  14. else
  15. echo"<h2> Wpisz poprawny login oraz hasło </h2> ";
  16.  
  17. if($_SESSION['logowanie']== 1)
  18. {
  19. $id = $_GET['id'];
  20. $strony = array(
  21. "glowna" => "glowna.php",
  22. "usunlink" => "usunlink.php",
  23. "kontakt" => "kontakt.php",);
  24.  
  25.  if($strony[$id] != '')
  26. {
  27. require_once ("header.php");
  28. include ($strony[$id]);
  29. require_once ("menu.php");
  30. }
  31. else
  32. {
  33. require_once ("header.php");
  34. include ("main.php");
  35. require_once ("menu.php");
  36. }
  37. }
  38. else
  39. {
  40. include ("logowanie.inc.php");
  41. }
  42. ?>


Czy jest on w miare bezpieczny questionmark.gif i co zrobić zeby był bezpieczniejszy questionmark.gif po zalogowaniu ma sie dostep do tresci na stronie wiec powinno byc jednak bezpieczne. pomocy exclamation.gif czy bezpieczne jest wpisywanie hasła i loginu w skrypcie?? czy lepiej w bazie mysqlu questionmark.gif jak to wyglada z tym bezpieczenstwem?? i prosze o komentarze na temat tego skryptu ...

z góry dzieki


--------------------
gdy moderator śpi - budzą się demony ]:->
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 17:18