![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 399 Pomógł: 7 Dołączył: 11.06.2007 Skąd: Poznan Ostrzeżenie: (20%) ![]() ![]() |
Witam
Czy sesja z innej strony może działać na moją strone. Witam Utajniam strone w taki sposób Kod if ($_SESSION['password'] == "") { print "Musisz się zalogować"; } else { print "Utajnione"; } I czy ktoś odwiedził inną strone i ta strona nada sesje to czy na moją strone też ta sesja działą? I jak można to bardziej zabezpieczyć działąm na mysql |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 136 Pomógł: 22 Dołączył: 19.09.2007 Skąd: Sosnowiec Ostrzeżenie: (0%) ![]() ![]() |
Odpowiedź na pierwsze pytanie brzmi: Nie. Sesje przechowywane są na serwerze.
Podejrzewam, że większość alternatywnych sposobów będzie bezpieczniejsza od Twojego. Polecam przeczytanie tematu: Bezpieczeństwo skryptów PHP, Jak zabezpieczyć się przed włamaniem. -------------------- Code should run as fast as necessary, but no faster; something important is always traded away to increase speed.
-- R. Pattis |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 399 Pomógł: 7 Dołączył: 11.06.2007 Skąd: Poznan Ostrzeżenie: (20%) ![]() ![]() |
Tam nie ma alteratywnego rozwiązania dla mnie
Jakie są wasze sposoby? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 136 Pomógł: 22 Dołączył: 19.09.2007 Skąd: Sosnowiec Ostrzeżenie: (0%) ![]() ![]() |
W linku który Ci podałem masz generalnie "w pigułce" jak bezpiecznie pisać skrypty PHP i czego się wystrezegać. Przedewszystkim nie przechowywać hasła w zmiennej sesyjnej - choćby z tego powodu, że nie potrzebne jest sprawdzane za każdym razem czy hasło jest poprawne bo to sprawdzane jest tylko raz przy logowaniu. Przechowywać tylko ewentuane id sesji i sprawdzać jego obecność w bazie danych.
-------------------- Code should run as fast as necessary, but no faster; something important is always traded away to increase speed.
-- R. Pattis |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Witam Czy sesja z innej strony może działać na moją strone. Witam Utajniam strone w taki sposób Kod if ($_SESSION['password'] == "") { print "Musisz się zalogować"; } else { print "Utajnione"; } I czy ktoś odwiedził inną strone i ta strona nada sesje to czy na moją strone też ta sesja działą? I jak można to bardziej zabezpieczyć działąm na mysql Zastanów się jak to będzie działać. W przypadku gdy hasło jest puste zablokuje dostęp, no i spoko. A kiedy będzie wykonywane else? W każdym innym przypadku. Czy hasłem będzie dupa czy pupa czy zadek wejdziemy do else. |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 399 Pomógł: 7 Dołączył: 11.06.2007 Skąd: Poznan Ostrzeżenie: (20%) ![]() ![]() |
Tak, odrazu gdy to pisałem zastanawiałem sie nad bepieczeństwem.
Bo w moim wypadku bezpieczeństwo jest zerowe. Jakie rozwiązanie tu ma sens? |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.07.2025 - 15:28 |