Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] bezpieczenstwo skryptu
Forum PHP.pl > Forum > PHP
ein
Witam, mam takie pytanie, wykorzystuje Ajaxa w panelu admina do wykonania akcji bez przeladowania strony (na tym mi zalezalo) no i pojawia sie problem, poniewaz odwoluje sie dajmy na to do skryptu a.php

Widze dwie mozliwosci : albo przesle dane uzytkownika z sesji zahashowane haslo i usera i w a.php sprawdze czy ma dostep (czyli jakby ponowienie sprawdzenia usera bo i tak jestem w sesji), albo zablokuje skrypt na swiat, i dostep dam tylko skryptom z mojego serwera.

jak uwazacie ktora wersja jest lepsza? a moze jest jakies inne lepsze rozwiazanie?

z gory wielkie dzieki! pozdrowienia!
Ziels
Jedno nie wyklucza drugiego - bezpieczeństwa nigdy nie za wiele winksmiley.jpg
starach
Skoro korzystasz z sesji to nie lepiej jest sprawdzać po SESSION_ID(SID) ?
Niż zapisywać w ciastku hasło nie ważne czy zahaszowane czy nie.
ein
masz racje co do session_id, nie pomyslalam o tym, dzieki za uwagi smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.