Pytanie brzmi, czy bezpiecznie jest zrobić taki skrypt?
<?php echo " zalogowany jako " .$_SESSION['kim_jestem']. "<br> <a href=\"wyloguj.php\">wyloguj</a> "; } else { } ?>
<?php echo " zalogowany jako " .$_SESSION['kim_jestem']. "<br> <a href=\"wyloguj.php\">wyloguj</a> "; } else { } ?>
<?php 4ea19358f71379f9bd8fe8e1708812fc ?>
<?php { } ?>
<?php zalogowany jako \" .$_SESSION['kim_jestem']. \" <a href=\"wyloguj.php\">wyloguj \"; } else { } ?>
<?php if ( // {to nie jest potrzebne} isset($_SESSION['kim_jestem']) && $_SESSION['kim_jestem'] == 'jasio') { // nie dales cudzyslowow do jasio // a co z haslem? echo " zalogowany jako " .htmlspecialchars($_SESSION['kim_jestem']). " // dodalem htmlspecialchars, z pwoodu mozliwosci ataku XSS wyloguj "; } else { } ?> // uzywanie md5 nie jest tu potrzebne, to jest bezpieczne
<?php { echo "<b>Witaj człowieku: </b><br>\n<a href=\"logout.php\">Wyloguj się</a><br>\n<a href=\"zalogowany.php\">Twoja strona</a>"; } else{ echo " <form method=\"POST\" action=\"sprawdz.php\"> <table> <tr><th align=\"right\">Login:</th><td align=\"left\"><input type=\"text\" name=\"login\"></td></tr> <tr><th align=\"right\">Hasło:</th><td align=\"left\"><input type=\"password\" name=\"haslo\"></td></tr> <tr><td align=\"center\" colspan=\"2\"><input type=\"submit\" value=\"loguj\" name=\"logowanie\"></td></tr> </table> </form> "; } ?>
<?php if($_POST['logowanie']){ } else{ } } else{ } ?>
<?php echo " jesteś zalogowany. Tutaj możesz sobie zmieniać swoje wpisy<br> <a href=\"logout.php\">wyloguj</a> "; } else { } ?>
<?php { } else{ } ?>