![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 813 Pomógł: 34 Dołączył: 18.03.2007 Skąd: o stamtąd Ostrzeżenie: (0%) ![]() ![]() |
Witam
Zastanawiam się nad bezpiecznym wywoływaniem zapytań sql z poziomu JS za pomocą PHP. Poniżej skromny przykład: Plik php
Plik JS
Teraz moje pytanie: Jak skutecznie zabezpieczyć się przed ludźmi z zewnątrz? Jak zabezpieczyć skrypt, żeby wywoływać go mogła jedynie osoba zalogowana i jedynie z adresu w którym znajduje się strona? Ten post edytował b_chmura 20.01.2011, 17:50:23 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 78 Pomógł: 11 Dołączył: 1.04.2009 Ostrzeżenie: (0%) ![]() ![]() |
$_SERVER['HTTP_HOST'] ma sprawdzać czy jest taki jaki Ty chcesz jak inny to sio else { } a zalogowana osoba no to sejsa np zalogowany user dostaje $_SESSION['zalogowany'] = 1; i teraz if($_SESSION['zalogowany'] == 1) { wykonuje } else { zaloguj sie}
cos takiego |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 813 Pomógł: 34 Dołączył: 18.03.2007 Skąd: o stamtąd Ostrzeżenie: (0%) ![]() ![]() |
Doskonale wiem o takim zabezpieczeniu ale martwię się, że nie będzie ono zbyt skutecznym. Nie powinienem?
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 78 Pomógł: 11 Dołączył: 1.04.2009 Ostrzeżenie: (0%) ![]() ![]() |
pytasz teraz o sesje czy o co
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 813 Pomógł: 34 Dołączył: 18.03.2007 Skąd: o stamtąd Ostrzeżenie: (0%) ![]() ![]() |
o to co napisałeś wyżej, mogę czuć się z tym bezpiecznie?
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 78 Pomógł: 11 Dołączył: 1.04.2009 Ostrzeżenie: (0%) ![]() ![]() |
wydaje mi się, że jeśli ktoś nie będzie zalogowany to napewno, i w sumie host, nie slyszałem o czymś takim żeby dało sie go jakos nadpisac czy cos
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 17.06.2025 - 18:11 |