Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] bezpieczeństwo serwisu
Forum PHP.pl > Forum > Przedszkole
wilman
Witam!
Tworzę ostatnio pewną stronę internetową i mam parę pytań...Od razu mówię, że chodzi o logowanie do panelu administracyjnego strony. Dysponuję serwerem z php4, wiec nowsze - obiektowe rozwiązania raczej odpadają.
Posiadam logowanie oparte o sesje wbudowane w PHP ($_SESSION), polegające na tym, że przy wejściu w katalog administracyjny (np. strona.pl/xxx/) rejestrowana jest sesja zliczająca ilość błędnych zalogowań. Jeżeli sesja ta ma wartość 3 (3 próby logowania zakończone niepowodzeniem) to przy każdej próbie wejścia w strona.pl/xxx/ użytkownik przenoszony jest na onet.pl smile.gif Jeżeli logowanie powiedzie się, to zmienna sesyjnao nazwie "Y" przybiera wartosc TRUE, i przy każdej operacji wykonanej w skrypcie sprawdzana jest ta wartość. Dodatkowo zmieniłem ścieżkę zapisywania sesji (session_save_path) na katalog, ktory znajduje się na moim koncie powyżej public_html.

Czy takie rozwiązanie jest bezpieczne?
marcio
Sorki pokaz kod bo tak to mozna powiedziec ze tak ale nie wiadomo
sniezny_wilk
Moim zdanie to wystarczy i będzie bezpieczne smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.