Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bardzo prosty skrypt logowania, czy to jest bezpieczne?
eizomaster
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 3.11.2009

Ostrzeżenie: (0%)
-----


Witam,

chciałbym zbudować mały panel użytkownika oparty na tym prostym kodzie:

formularz w pliku index:
  1. <form action="panel.php" method="post">
  2. Nazwa użytkownika:<br>
  3. <input name="login"><br>
  4. Hasło:<br>
  5. <input name="haslo"><br>
  6.  
  7. <button type="submit">Zaloguj</button>
  8. </form>


plik panel.php
  1. <?
  2. // jesli dane sie zgadzaja
  3. if ($_POST['login']=='jakislogin' && $_POST['haslo']=='jakieshaslo')
  4. {
  5. // przekierowanie do strony uzytkownika
  6. include("strona_uzytkownika.php");
  7. }
  8. // komunikat jesli dane sie nie zgadzaja
  9. else echo "<b>Błąd logowania</b>";
  10.  
  11. // wylogowanie
  12. if (1==$_GET['logout'])
  13. {
  14. echo "wylogowano";
  15. }
  16. ?>


Moje pytanie jest następujące, czy takie proste rozwiązanie jest bezpieczne?
Czy będzie można podejrzeć jakie są dane w pliku "panel.php"
Czy będzie można podejrzeć jaki plik jest includowany?

Ten post edytował eizomaster 22.10.2010, 20:35:30
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 13:55