Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]System logowania php - dobry ?
revi
post
Post #1





Grupa: Zarejestrowani
Postów: 23
Pomógł: 1
Dołączył: 22.10.2016

Ostrzeżenie: (0%)
-----


Napisałem sobie skrypt logowania do strony.
I mam takie pytanie: Czy to jest dobre zabezpieczenie questionmark.gif (hasło oczywiście będzie inne wink.gif )


INDEX:

  1. <?php session_start();
  2.  
  3.  
  4.  
  5. ?>
  6. <html>
  7. <head>
  8. <title>Strona na haslo</title>
  9. </head>
  10. <body>
  11. <form method="post" action="">
  12. Hasło <input value="" type="password" name="haslo" />
  13. <input type="submit" name="submit" value="Zaloguj" />
  14. </form>
  15.  
  16. <a href="tajne.php">ZASZYFROWANA STRONA</a>
  17.  
  18.  
  19.  
  20. <?php
  21. error_reporting(E_ALL ^ E_NOTICE);
  22. $haslo = $_POST['haslo'];
  23. $zakodowanehaslo = password_hash("test", PASSWORD_DEFAULT);
  24.  
  25.  
  26.  
  27.  
  28. if(password_verify($haslo, $zakodowanehaslo))
  29. {
  30.  
  31. $_SESSION["test1"] = "zalogowany";
  32. header("Refresh: 0; tajne.php");
  33. }else{
  34. header("/");
  35. }
  36.  
  37. ?>
  38.  
  39.  
  40. </body>
  41. </html>
  42.  








TAJNE.PHP:



  1. <?php
  2. error_reporting(E_ALL ^ E_NOTICE);
  3. if ($_SESSION["test1"] == "zalogowany")
  4. {
  5. ?>
  6. <html>
  7. <head>
  8. <title>Tajne</title>
  9. </head>
  10. <body>
  11. Witaj<br>
  12. <a href="logout.php"><button>WYLOGUJ</button></a><br><br><br><br>
  13.  
  14.  
  15. LAJ LAJL AJ
  16. gsdgsdgadgs
  17. sdgsadgsad
  18. ążźćżźć
  19.  
  20.  
  21. </body>
  22. </html>
  23.  
  24.  
  25. <?php
  26.  
  27. }else{
  28.  
  29. header("Refresh: 0; /stronanahaslo");
  30. }
  31.  
  32. ?>
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 15:44