Suule
16.01.2009, 18:18:24
Witam, mialbym pare pytani dotyczacych zabezpieczen na np. Forach itp.
Najwazniejsza sprawa jest logowanie, napisalem prosciutki skrypcik logowania, wszystko gra i dziala, ale jezeli chodzi o bezpieczenstwo to nawet 5latek moglby wejsc na nastepna strone, wystarczy w przegladarce wpisac www.mojastrona.pl/druga.php i nawet bez zalogowania sie , ma sie dostep do zastrzezonej strony, a wiec moje pytanie brzmi: Jak "zaszyfrowac" linki itp...
i czy najbezpieczniejsza metoda przechowywania hasel i uzytkownikow jest baza?
Strarus
16.01.2009, 18:22:23
Po zalogowaniu użytkownika możesz dać mu do sesji zalogowany i na każdej takiej stronie sprawdzać czy jest $_SESSION

Na każdej chronionej stronie dajesz:
<?php
if(isset($_SESSION['zalogowany'])) { echo 'Tutaj to co gdy zalogowany'; } else {
}
?>
I dajesz przy logowaniu:
<?php
$_SESSION["zalogowany"] = true;
?>
Jarod
16.01.2009, 18:52:42
Cytat(Suule @ 16.01.2009, 18:18:24 )

Witam, mialbym pare pytani dotyczacych zabezpieczen na np. Forach itp.
Poczytaj:
http://forum.php.pl/index.php?showtopic=86697&st=0http://forum.php.pl/index.php?showtopic=92769&hl=