Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Bezpieczne ?
Forum PHP.pl > Forum > PHP
kyku
Witam.

Chcialbym sie dowiedziec czy stosowana przeze mnie funkcja w panelu administratora jest bezpieczna.
  1. <?php
  2. if ($_SERVER[REMOTE_ADDR] != "Moje IP" ){
  3. Die("jakas tam wiadomosc");
  4. }
  5.  
  6. //tutaj reszta kodu
  7. ?>


Jezeli nie to chcialbym sie dowiedziec w jaki inny sposob moge to zrobic (oby nie logowanie winksmiley.jpg ) i co w tym jest niebezpiecznego.
Tales
Na dobra sprawe to chyba wystarczy zespoofowac swoje IP, co przeciez nie jest takie trudne i bez problemu ktos moze wejsc. Jedyny problem to poznać twoje IP, ale obawiam sie ze jakby komus powaznie zalezalo mogloby mu sie udac.
_olo_1984
a czemu ma służyć podana przez Ciebie funkcja ? Domniemam że to jakaś forma dostępu do wybranej cześci dla wyznacoznego użytkownika. Jeżeli tak, to może poczytaj trochę o sesjach.
pyro
Cytat(Tales @ 12.01.2009, 18:20:38 ) *
Na dobra sprawe to chyba wystarczy zespoofowac swoje IP, co przeciez nie jest takie trudne i bez problemu ktos moze wejsc. Jedyny problem to poznać twoje IP, ale obawiam sie ze jakby komus powaznie zalezalo mogloby mu sie udac.


Co za głupoty... pomyśl trochę zanim coś powiesz.

// EDIT

kyku, taka forma autoryzacji jest tak długo dobra jak masz stałe IP i nikt się nie dostanie do twojej sieci lokalnej lub twojego komputera.
Strarus
Ale uniemożliwia Ci to logowanie się z jakiegokolwiek innego komputera na świecie... Zawsze można zrobić proste hasło, a nie całe logowanie smile.gif
Piniek
Proszę o poprawę tytułu na bardziej opisowy.

Pozdrawiam.
bartg
  1. <?php
  2. if(!isset($_GET['p']) OR $_GET['p']!='MOJEMEGAHAXORSKIEHASELKOOOO')
  3. {
  4.  echo 'Forbidden'; exit;
  5. }
  6. ?>


I masz dostęp z każdego kompa na świecie. smile.gif
Strarus
Nie lepiej POSTem?? smile.gif
sowiq
Cytat(Strarus @ 14.01.2009, 15:07:44 ) *
Nie lepiej POSTem?? smile.gif
Nie, bo wtedy dochodzi zabawa z formularzem. A jak jest formularz, to łatwiej szukać dziury w skrypcie.
A tak dajesz: adres.com/?jakasSuperDlugaNazwaZmiennej=jakiesSuperTajneHaslo
i po problemie.
Strarus
aha, czyli po prostu tylko dla obeznanego ze skryptem smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.