Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] bezpieczenstwo..
Forum PHP.pl > Forum > PHP
pavell
witam!!
mam skrypt ktory ma za zadanie rejestrowac i logowac uzytkownikow..rejestracja i logowanie opiera sie na bazie danych utworzonej w mysql..hasla kodowane sa funkcja md5()..dodatkowo wprowadzilem ciasteczka na podstawie ktorych okresla sie czy uzytkownik jest zalogowany czy nie..tzn.jesli jest ciasteczko to zalogowany..jak nie ma to trzeba sie zalogowac..calosc dzial poprawnie..ale mam jeden problem..
mianowicie chodzi o to ze w przegladarkach (ja uzywam mozilli) jest taki przycisk "wstecz"..i w moim skrypcie (juzpo wylogowaniu sie) kilkakrotne wcisniecie przycisku wstecz powoduje pojawienie sie komunikatu ze zeby wyswietlic strone to przegladarka musi wyslac dane metoda post..i kiedy sie na to zgadzam to znow jestem zalogowany..to sprawia ze jak jedna osoba korzysta z komputera i sie wylogowuje poprawnie to ktos inny poprzez kilkakrotne wcisniecie przycisku "wstecz" moze wejsc na jego konto!!
i teraz moje pytanie - czy mozna to naprawic?! i jesli tak to jak?!
Kuziu
Po zalogowaniu przekieruj kogoś header'em na inną stronę co spowoduje ze odowłanie logowanie będzie do innej strony i nie bedzie o to pytał.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.