Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [SESSION] Zabezpieczenie
Forum PHP.pl > Forum > PHP
raszek01
Witam, myślę i wymyślić nie mogę. Poszukuje dobrego i sprawdzonego sposobu jak zabezpieczyć CMS przed pokrzywdzonymi adminami i użytkownikami. W moim CMS przy logowaniu łapie do sesji wszystkie potrzebne dane o użytkowniku (czy jest zbanowany, czy aktywował konto, jaki ma uid, nick) i mam problem... Jeśli użytkownika zbanuje, to puki on nie zaloguje się ponownie, może dowolnie latać po serwisie na swoim zbanowanym koncie! Ma ktoś sposób jak to rozwiązać? Myślałem nad ściąganiem przy logowaniu do sesji tylko uid użytkownika, i ściągać co chwile (na każdej odwiedzonej stronie) reszte danych... smile.gif co o tym myslicie?
Thorang Hoog
Wystarczy że przy każdym wczytaniu/odświeżeniu strony będziesz sprawdzał czy już go zbanowałeś i wylogowywał z wyświetleniem komunikatu. Najprostsze i najlepsze rozwiązanie.
A jeśli chce ci się bawić możesz napisać skrypt AJAX który będzie sprawdzał co jakiś czas.
Przegląda spokojnie stronę a tu nagle "BAN!" blinksmiley.gif I strona sama się wylogowuje co_jest.gif
Chciał bym widzieć minę takiego biggrin.gif
raszek01
czyli potwierdzasz moja propozycje ;p to wrzuce w logowaniu sciągnięcie sesji a za kazdym odswierzeniem bede te sesje sprawdzal smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.