Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Bezpieczne logowanie
Forum PHP.pl > Forum > Przedszkole
korax
  1. <?php
  2.  
  3. require('./inc/forms.php');
  4.  
  5. if(isset($_GET["logout"]))
  6. {
  7. }
  8.  
  9. if(empty($_SESSION["authorization"]))
  10. {
  11. $_SESSION["authorization"]=0;
  12. }
  13.  
  14. if($_SESSION["authorization"]==0)
  15. {
  16. if(!empty($_POST["user_company"]) && !empty($_POST["user_username"]) && !empty($_POST["user_password"]))
  17. {
  18. // tu pobieranie z mysql i porównanie
  19. if(1==1)
  20. {
  21. $_SESSION["authorization"]=1;
  22. echo "login ok";
  23. }
  24. else
  25. {
  26. echo "login failed";
  27. fFormLogin();
  28. }
  29. }
  30. else
  31. {
  32. fFormLogin();
  33. }
  34. }
  35. else if($_SESSION["authorization"]==1)
  36. {
  37. echo "hura!";
  38. }
  39.  
  40. ?>
  41.  


Czy powyższy skrypt jest bezpieczny?
varez
nie wygląda źle, ale najwięcej błędów i tak można zrobić tu:
  1. // tu pobieranie z mysql i porównanie


To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.