Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> logowanie, temat stary ale sprawia problemy
adif
post
Post #1





Grupa: Zarejestrowani
Postów: 25
Pomógł: 0
Dołączył: 12.06.2005

Ostrzeżenie: (0%)
-----


Witam...

zdaję sobie sprawę że temat logowania juz wiele wiele razy poruszany był na forum - i z tego też względu ciężko sie doszukać właściwych odpowiedzi.

Przeszukałem sporo postów o logowaniu lecz nie znalazłem odpowiedzi na taki problem:

tworzę sobie chyba jeden z najprostszych systemów logowania do panelu administracyjnego:

użytkownik podaje login i hasło i jeśli dane są poprawne ( sprawdzam je z tymi z bazy danych) to automatycznie tworzone są zmienne sesji:
  1. <?php
  2.  
  3. $login = $_POST['login'];
  4. $haslo = $_POST['haslo'];
  5.  
  6. $_SESSION['login'] = $login;
  7. $_SESSION['haslo'] = $haslo;
  8.  
  9. ?>


Następnie w plikach tam gdzie jest to wymagane spawdzam istnienie zmiennych sesji aby dowiedzieć się czy użytkownik jest zalogowany.

I wszystko do tej pory jest ok. działa dobrze. Ale zastanawia mnie jedna rzecz z nazwami zmiennych sesji i z jej bezpieczeństwem:

wystarczy że napiszę sobie krótki skrypt i przy jego pomocy utworze zmienne sesji kolejno:
$_SESSION['login'] = $login;
$_SESSION['haslo'] = $haslo;

Wówczas bez problemu mogę dostać się na obszar administracyjny wcześniej wspomnianego systemu logowania.

Czy widzicie jakies rozwiazanie na to?? A moze ktoś już wcześniej miał na forum taki problem?

P.S. Jeszcz jedno. kiedyś na forum napotkałem się z tematem, w którym uzytkownicy podawali jakie ich zdaniem sa najlepsze rozwiąziania na logowanie. Niestety nie mogę teraz czegos podobnego wyszukać.

pozdrawiam i prosze o pomoc

Ten post edytował adif 11.07.2005, 14:26:42
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.12.2025 - 17:10