Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита с применением сессии
 
 автор: unnamed   (04.02.2007 в 16:13)   письмо автору
 
 


<?
if (логин и пароль правельные)
{
$_SESSION['authorized'] = true;  
$_SESSION['ip'] = $_SERVER['REMOTE_ADDR']; 
$_SESSION[uniq_id] =  session_id();
редирект на главную страницу админки
}

if (empty(
$_SESSION[uniq_id]) || $_SESSION[uniq_id]!=$_GET[adres]) {
Форма отправки логина и пароля
}elseif(!empty($_SESSION['authorized']) && $_SESSION['ip'] == $_SERVER['REMOTE_ADDR'] && $_SESSION['uniq_id']==$_GET['adres'])
{
Доступ разрешен
}
?>

$adres -передается через адресную строку, в сылках выглядет так admin.php?adres=$_SESSION['uniq_id']
Исправьте пожайлуста мои ошибки, достаточно ли это безопастно?(защита админки)
И если есть идеи более лучше - пишите.
Буду благодарен.

   
 
 автор: kail_braslovski   (04.02.2007 в 17:46)   письмо автору
 
   для: unnamed   (04.02.2007 в 16:13)
 

Мне кажется что все правильно, хотя может достаточно просто проверять autorized а остальное, на мой взгляд, мартышкин труд

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования