Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]gdzie wkleić te kody?
sweter
post 25.01.2009, 13:32:13
Post #1





Grupa: Zarejestrowani
Postów: 623
Pomógł: 11
Dołączył: 1.01.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Mam pytanie odnośnie tego artykułu: http://wortal.php.pl/wortal/artykuly/bezpi...ession_fixation

Czy kody podane należy wkleić na każdą stronę swojego serwisu?
Bo mi się wydaje, że tak, ale wolę się spytać doświadczonych php-owców smile.gif

A może lepiej wkleić taki kod na każdej stronie?
Kod
<?php
session_start();        
if (!isset($_SESSION['sprawdz'])){
    session_regenerate_id();
    $_SESSION['sprawdz'] = true;
}
?>


Ten post edytował sweter 25.01.2009, 13:34:07


--------------------
Go to the top of the page
+Quote Post
MateuszS
post 25.01.2009, 13:54:03
Post #2





Grupa: Zarejestrowani
Postów: 1 429
Pomógł: 195
Dołączył: 6.10.2008
Skąd: Kraków/Tomaszów Lubelski

Ostrzeżenie: (0%)
-----


Ja robię tak: Na stronie logowania (to tylko przykład!!!!!!!):

  1. <?php
  2.  
  3. $_SESSION['login'] = $_POST['login'];
  4. $_SESSION['haslo'] = $_POST['haslo'];
  5.  
  6. $login = 'MateuszS';
  7. $haslo = '12345';
  8.  
  9. if ($_SESSION['login'] == $login and $_SESSION['haslo'] == $haslo)
  10. {
  11.    session_register('adminlog');
  12.    $_SESSION['adminlog'] = 1;
  13.    header("Location: stronaadmina.php");
  14. }
  15. ?>


strona admina:
  1. <?php
  2.  
  3. if ($_SESSION['adminlog'] != 1)
  4. {
  5.    header("Location: logowanie.php");
  6. }
  7. ?>


--------------------
O! Zimniok :P
Go to the top of the page
+Quote Post
sweter
post 25.01.2009, 14:05:16
Post #3





Grupa: Zarejestrowani
Postów: 623
Pomógł: 11
Dołączył: 1.01.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Czyli skrypty z tego linka przeciwdziałające atakowi Session Fixation są potrzebne jedynie na stronach administracyjnych questionmark.gif


--------------------
Go to the top of the page
+Quote Post
MateuszS
post 25.01.2009, 14:11:27
Post #4





Grupa: Zarejestrowani
Postów: 1 429
Pomógł: 195
Dołączył: 6.10.2008
Skąd: Kraków/Tomaszów Lubelski

Ostrzeżenie: (0%)
-----


Codzi o to ze jezeli masz konto/dane na serwerze ktore ty znasz i masz do nich dostep moga Ci je wykrasc, np hasla, dane po zalogowaniu,


--------------------
O! Zimniok :P
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 17.06.2025 - 19:57