Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасна ли сессия
 
 автор: Ванек2010   (21.07.2011 в 15:54)   письмо автору
 
 

Уже как год использую на сайте такую схему.
Есть личный кабинет, без авторизации в который не пустит, если пользователь решит на прямую обратиться к файлу, то ему скажет авторизуйтесь.
If(!isset($_SESSION['login'])) die('Авторизуйтесь');
Безопасно ли так проверять через session[login]?

  Ответить  
 
 автор: cheops   (21.07.2011 в 16:38)   письмо автору
 
   для: Ванек2010   (21.07.2011 в 15:54)
 

Если отвечать кратко, то, да, безопасно.

  Ответить  
 
 автор: Rolex   (23.07.2011 в 17:59)   письмо автору
 
   для: Ванек2010   (21.07.2011 в 15:54)
 

Да, безопасно. Вот пример аналогичной проверки:

<?php

session_start
();

if(!isset(
$_SESSION['id_clients']) || !isset($_SESSION['contragent'])) exit("<h1>Необходима авторизация!</h1>");

// Загружаем библиотеку классов
require_once('core/class.shopclient.php');

......
?>

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования