Mam pytanie odnośnie bezpieczeństwa. Piszę aktualnie aplikację w której BARDZO zależy mi na bezpieczeństwie.
Generalnie w panelu admina robię coś takiego:
- Sprawdź czy user jest zalogowany
- Jeśli tak to połącz z bazą (łączy się skrypt znajdujący się poza drzewem www z uprawnieniami 400) i zapisz połączenie do globalnej zmiennej $con
- W przeciwnym wypadku przekieruj, 403, die i w ogóle umrzyj.
- Potem dzieje się cały skrypt strony i na końcu (wiem, że nie muszę) robię mysql_close($con)

Z góry dzięki za jakiekolwiek info.