![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
y.s.grin |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 35 Регистрация: 5.3.2003 Репутация: нет Всего: нет |
Сочинил аунтефикационную систему, построенную на инструкции exit
И хочу спросить нет ли каких подводных камней в этой системе. Безопасность - не шутка.
И так на каждой защищённой странице. Вопрос уже сформулировал |
|||
|
||||
buddy |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 132 Регистрация: 4.11.2002 Где: Киев Репутация: нет Всего: нет |
а ты проверял? работает? посоветовал бы использовать session_register и ввести для этого какую-нибудь дополнительную переменную (скажем $auth="yes") . Если логин и пароль ввели правильно делаешь
session_register("auth"); и unset($login);... а вместо if (!session_start()) - пишешь if(!session_is_registered("auth"))... да и регистрировать логин с паролем тоже не обязательно... разве что логин. (а пароль зачем?) |
|||
|
||||
Cepera |
|
|||
![]() PHPexp ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2146 Регистрация: 25.3.2002 Где: Russia, Samara Репутация: 1 Всего: 7 |
http://forum.vingrad.ru/index.php?act=ST&f=6&t=6702 посомтрите последние три сообщения
-------------------- I know it is heavy for reading, but I know you will read it anyway... |
|||
|
||||
alerT |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 1.3.2003 Репутация: нет Всего: нет |
Народ, а exit зачем нужен то ваще? (это не совет, это я не понял, что это за штука такая)
![]() |
|||
|
||||
Cepera |
|
|||
![]() PHPexp ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2146 Регистрация: 25.3.2002 Где: Russia, Samara Репутация: 1 Всего: 7 |
останавливает работу , но не убивает скрипт
-------------------- I know it is heavy for reading, but I know you will read it anyway... |
|||
|
||||
y.s.grin |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 35 Регистрация: 5.3.2003 Репутация: нет Всего: нет |
Если внимательно посмотреть, то видно - на каждой странице проверяется пароль и логин, и если они совпадают, то пропускать, для этого они и регистрируются. А насчёт $auth="yes"/ нехорошо это, потому, что, я уже говорил, её можно ввести в адресной строке, если знать, конечно, про её существование. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |