Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 0 Dołączył: 18.09.2007 Ostrzeżenie: (0%)
|
Witam!
Tworzę prosty system zarządzania treścią i do logowania się do Panelu Administracyjnego chcę zastosować sesję. Podczas instalacji skryptu tworzy się tabela admin, a w niej login, hasło itp. Później, loguję sie do PA. Sesja, którą rozpoczynam wygląda tak: Wykonuję zapytanie do sql:
Tutaj sprawdza, czy podany login i hasło w formularzu są takie same jak w bazie danych:
Później mam w panelu plik odpowiedzialny za konfigurację strony konfiguracja php a w nim
Jak widać zarejestrowana sesja wygląda tak: admin+$login+$haslo, czy takie zastowanie sesji jest bezpieczne? Pewnie dla Was to jest śmieszne, ale ja jestem początkujący (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Ten post edytował MGreg 10.11.2007, 19:27:14 |
|
|
|
MGreg Panel Administracyjny - sesje 10.11.2007, 18:27:21
rolnix Wyliczaj sobie hash md5 ze stringa "$use... 10.11.2007, 19:30:24
MGreg W tabeli admin mam login, hasło i adres email admi... 11.11.2007, 17:11:10
domis86 Cytat(MGreg @ 10.11.2007, 18:27:21 ) ... 11.11.2007, 18:22:41 ![]() ![]() |
|
Aktualny czas: 22.12.2025 - 21:25 |