![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 0 Dołączył: 25.09.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam! Na swojej stronie chciałbym stworzyć grupy użytkowników. Tzn w tabeli np mam kolumnę vip i osoba w tej kolumnie ma Tak lub nie. na stronie dałem kod, ktory spradza po zalogowaniu czy dana osoba, ma w tej kolumnie wartość tak, a jeżeli ma to podaje tekst.
Moj problem polega na tym, że raz ten kodz zadziała a raz nie. Tzn ja jednej stronie działa, a na 2 już nie. Bardzo prosze o pomoc Oto kod, ktory dałem na stronę
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
Na początku każdego pliku umieszczaj
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 23 Dołączył: 27.06.2009 Skąd: Jaworzno Ostrzeżenie: (0%) ![]() ![]() |
$_SESSION jest bardzo łatwo spreparować. Nie polecam tego sposobu na sprawdzanie grupy użytkownika.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 180 Pomógł: 37 Dołączył: 1.05.2008 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
@up sesja wcale nie jest taka prosta do spreparowania, w przypadku kiedy programista myśli i odpowiednio zabezpiecza swoją sesję (np. sprawdza dodatkowy klucz zapisany w mysql podczas wykonywania ważnych operacji [update profilu, wykonanie operacji tylko dla określonych operacji]) jest to praktycznie niemożliwe. Jeśli natomiast programista klepie kod bez patrzenia na zabezpieczenie swojej strony to obojętnie czy autoryzacje zapisane są w bazie danych czy też w sesji - i tak zostaną przechwycone.
Ten post edytował Berg 28.09.2009, 15:37:15 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 0 Dołączył: 25.09.2009 Ostrzeżenie: (0%) ![]() ![]() |
na początku każdego pliku zawsze używam session_start. Nie rozumiem dlaczego na jednej stronie to działa, a na drugiej już nie. Pomoże ktos?
pomoże ktoś(IMG:style_emoticons/default/questionmark.gif) Ten post edytował makowski 28.09.2009, 15:54:45 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 23 Dołączył: 27.06.2009 Skąd: Jaworzno Ostrzeżenie: (0%) ![]() ![]() |
@up sesja wcale nie jest taka prosta do spreparowania, w przypadku kiedy programista myśli i odpowiednio zabezpiecza swoją sesję (np. sprawdza dodatkowy klucz zapisany w mysql podczas wykonywania ważnych operacji [update profilu, wykonanie operacji tylko dla określonych operacji]) jest to praktycznie niemożliwe. Jeśli natomiast programista klepie kod bez patrzenia na zabezpieczenie swojej strony to obojętnie czy autoryzacje zapisane są w bazie danych czy też w sesji - i tak zostaną przechwycone. Sorry za (IMG:style_emoticons/default/offtopic.gif) Mój post odnosił się do kodu zamieszczonego przez autora tematu gdzie nie ma żadnych zabezpieczeń (IMG:style_emoticons/default/winksmiley.jpg) Oczywiście zgadzam się z tym co napisałeś. na początku każdego pliku zawsze używam session_start. Nie rozumiem dlaczego na jednej stronie to działa, a na drugiej już nie. Pomoże ktos? pomoże ktoś(IMG:style_emoticons/default/questionmark.gif) Hmm nic mi nie przychodzi do głowy. Może gdybyś wkleił w całości stronę na której działa i na której nie działa to udało by się coś poradzić. Ten post edytował paw-e-l 28.09.2009, 17:16:37 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 12:21 |