Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: (szukam) zabezpieczenie sesji admina
Forum PHP.pl > Forum > Gotowe rozwiązania > Szukam
sebe
witam!
Tworzymy stronę internetową na zajęciach i mamy za zadanie wykorzystać sesje. Jednak gdy się logujemy na stronę admina, skopiujemy z paska adres, następnie zalogujemy się stronę zwykłego usera z ograniczonymi prawami i wkleimy powyższe łącze mamy pełny dostęp do praw admina z poziomu zwykłego usera.
Jak można to zabezpieczyć?
kayman
nadać role/user_level użytkownikowi i go sprawdzić, jak nie admin to takiego nie wpuścić

To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2024 Invision Power Services, Inc.