Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Защита с применением сессии

Сообщения:  [1-2] 

 
 автор: kail_braslovski   (04.02.2007 в 17:46)   письмо автору
 
   для: unnamed   (04.02.2007 в 16:13)
 

Мне кажется что все правильно, хотя может достаточно просто проверять autorized а остальное, на мой взгляд, мартышкин труд

   
 
 автор: unnamed   (04.02.2007 в 16:13)   письмо автору
 
 


<?
if (логин и пароль правельные)
{
$_SESSION['authorized'] = true;  
$_SESSION['ip'] = $_SERVER['REMOTE_ADDR']; 
$_SESSION[uniq_id] =  session_id();
редирект на главную страницу админки
}

if (empty(
$_SESSION[uniq_id]) || $_SESSION[uniq_id]!=$_GET[adres]) {
Форма отправки логина и пароля
}elseif(!empty($_SESSION['authorized']) && $_SESSION['ip'] == $_SERVER['REMOTE_ADDR'] && $_SESSION['uniq_id']==$_GET['adres'])
{
Доступ разрешен
}
?>

$adres -передается через адресную строку, в сылках выглядет так admin.php?adres=$_SESSION['uniq_id']
Исправьте пожайлуста мои ошибки, достаточно ли это безопастно?(защита админки)
И если есть идеи более лучше - пишите.
Буду благодарен.

   

Сообщения:  [1-2] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования