![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 7.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Witam. Napisałem taki oto sobie system logowania i chciałem zasięgnąć opinii czy jest on w miarę bezpieczny. Mam tabelę Hasła z polami login, hasło,status (admin lub student), idsesji. Podczas logowania do tabeli zapisywany jest unikatowy Idsesji.
Plik authconfig.php
Plik login.php
Plik index.php
i dalej w tym pliku plik index2.php
na tej stronie można to wypróbować. login admina: admin hasło: dziekanat login studenta: 1234 hasło: qwerty Będę wdzięczny za wszelką krytykę i propozycje ulepszenia. |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 191 Pomógł: 0 Dołączył: 16.05.2003 Skąd: POLAND Ostrzeżenie: (0%) ![]() ![]() |
Nie jest.
Wystarczy kliknac na ten adres: http://www.uczelnia.bielsko.win.pl/dziekan...befd9a060ec6f2b i juz sie jest zalogowanym. Poza tym gdy zaloguje sie jako student, to wystarczy, ze zmienie w pasku przegladarki ze "/student/" na "/dziekanat/" i juz siedze w dziekanacie. Oczywiscie identyfikator sesji pozostaje bez zmian. Ten post edytował Marusz 22.07.2005, 23:43:41 -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 19:43 |