Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> sprawdzanie zmiennych sesji
goped
post 15.04.2006, 20:58:24
Post #1





Grupa: Zarejestrowani
Postów: 156
Pomógł: 0
Dołączył: 28.11.2003
Skąd: gliwice

Ostrzeżenie: (0%)
-----


czesc wam smile.gif problem jest w sumie glupi... ale moze wy wymyslicie jakies sensowne rozwiazanie, w koncu wymiatacie w tym smile.gif

  1. <?
  2. include("plik.php");
  3. if($kgg[$_SESSION['imie']]==($_SESSION['haslo'])
  4. {
  5. echo"<center> ***** <font color=red>PANEL ADMINA</font> *****";
  6. }
  7. else
  8. die("<center>***** PERMISSION DENIED *****");
  9. ?>


otoz kiedy wejdzie sie na ta strone bez autoryzacji, to i tak wyskoczy panel admina, poniewaz nie ma takiej zmiennej jak $kgg[], znaycze inaczej, jezeli cos z nia zrobie to chyba ma wartosc null, i tak samo nie ma zmiennej z sesji wiec warunek jest prawdziwy... pytanie, jak sie przed tym zabezpieczyc, zeby nie dalo sie czegos takiego zrobic? moze dodac warunek ktory nie pozwala obu zmiennym sesyjnym byc takimi samymi? nie wiem sam, zdaje sie na wasz geniusz... thx :]


--------------------
www.motorower.com.pl - kup sobie cos :]
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 14:38