- glowny _katalog/config - w nim znajduja sie pliki dodaj.php , usun.php, edycja.php, wyswietl wszystkie.php/ config.php , .htaccess ( deny from all ) .
- glowny _katalog - tutaj znajduje się plik index.php i login.php , logout.php
Zadnaieem pliku index.php( plik glowny) jest includowanie plikow z katalogu config i wyswietlanieich.
Login i logout wiadomo o co chodzi.
Teraz moje pytanie.
Czy wystarczy zabezpieczenie pliku index.php samymi sesjami ? Chodzi mi oto czy kots ma mozliwosc kozystania z serwisu bez podania prawidlowego hasla i loginu ?
np.
<? include_once 'config/config.php'; if($_SESSION['log'] == 1 { // uzytkownik poprawienie zalogowany ( panel logowania ustawia sesje na 1 jesli alogowany jesli nie sesja rowna 0 // tutaj zostana zaincludowane pliki } else { // nie jest zalogowany exit; } ?>