Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> czy sesje to dobry pomysl?
cudny
post 4.04.2005, 13:47:47
Post #1





Grupa: Zarejestrowani
Postów: 387
Pomógł: 66
Dołączył: 31.03.2005
Skąd: Kielce

Ostrzeżenie: (0%)
-----


Robie teraz w miare duza baze danych no i oczywiscie panel obslugujacy ja smile.gif

Napisalem sobie tak ze gdy ktos sie loguje i wpisze poprawny login i haslo to:

  1. <?php
  2.  
  3.  
  4. if( login i haselko sa poprawne )
  5. {
  6. $_SESSION('logowanko') = 'SpOx :)';
  7. }
  8.  
  9. ?>


No i teraz w kazdym z plikow.php includuje plik ok.php ;p o tresci:

  1. <?php
  2. $loc = &#092;"Location: index.php\";
  3. if(!isset($_SESSION['logowanko']))
  4. {
  5. header($loc);
  6. };
  7. ?>


Teraz wiadomo ze dopuki ktos nie zamknie przegladarki sesja bedzie aktywna.

Czy takie rozwiazanie jest bezpieczne questionmark.gif
Jest to bardzo proste ale spelnia moje wymagania tyle ze nie wiem jak z bezpieczenstwem - dopuki nikt nie pozna kodu to chyba sie nie da dostac do panela questionmark.gif

Jesli uwazacie ze to jest do d...py to napiszcie swoje inne propozycje - za wszystkie b. dziekuje

pzdr
cydny


--------------------
..::: Jak pomogłem to kliknij pomógł. Tak rzadko używacie tej opcji :( :::..
Go to the top of the page
+Quote Post
zbig13
post 4.04.2005, 14:02:05
Post #2





Grupa: Zarejestrowani
Postów: 214
Pomógł: 0
Dołączył: 3.04.2004
Skąd: Legionowo

Ostrzeżenie: (0%)
-----


Witam,
moim zdaniem sesje to dobry pomysł, sam używam ich do logowania w panelu administracyjnym mojego systemu newsów. Czy są bezpieczne? Raczej bezpieczniejsze od cookies, ale jak wiadomo nie ma skryptów nie do obejścia smile.gif Zawsze znajdzie się ktoś, kto będzie umiał poradzić sobie z zabezpieczeniami na stronie, z tym jednak nie da się nic zrobić sad.gif A co do kodu, to tylko jedna mała uwaga:
zamiast
  1. <?php
  2. $_SESSION('logowanko') = 'SpOx :)';
  3. ?>

powinno być
  1. <?php
  2. $_SESSION['logowanko'] = 'SpOx :)';
  3. ?>

Pozdrawiam!
Go to the top of the page
+Quote Post
SongoQ
post 4.04.2005, 14:17:39
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


Radze sie tez zainteresowac sesja w bazie danych.


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 07:47