Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Bezpieczenstwo serwisu
Forum PHP.pl > Forum > Przedszkole
Gość_Adam
Witam, robie serwis i zaczalem sie zastanawiac czy jest on bezpieczny i dlatego mam dwa pytania.

1. Bezpieczeństwo includowanych plików,
robie to tak:

  1. <?php
  2.  
  3. $page = $_GET['go'];
  4. if ($page) {
  5. if (file_exists($page.'.php')) {
  6. include(basename($page.'.php'));
  7. }
  8. else include 'start.php';
  9. }
  10. else include 'start.php';
  11.  
  12. ?>


Niepokoi mnie jedna rzecz, normalnie to po kliknieciu w jakis link adres będzie wyglądał tak: www.serwer.pl/index.php?go=strona. Wszystko ładnie pięknie, ale jak ktoś wpisze po prostu www.serwer.pl/strona.php?

Chcialbym zeby te includowane pliki gzdies schowac, zeby nie mozna bylo ich ogladac tylko includować.


2. Bezpieczeństwo logowania,
logowanie wygląda u mnie tak:

Formularz logowania ---- POST ----> Laczy sie z baza i sprawdza czy istnieje taki login i hasło ---------------> jeżeli tak to tworzy zmienną $_SESSION['zalogowany'] = 1;

Potem na każdej stronie jest sprawdzana wartośc tej zmiennej, jeżeli jest inna od 1 to pokazywany jest błąd o wylogowaniu.

Bezpieczne? Pewnie nie, dlatego proszę o rady.
nospor
http://forum.php.pl/index.php?showtopic=30056&st=0

logowanie

zamykam. prosze zapoznac sie z linkami. jest tam wszystko (a nawet wiecej) oco pytasz. Dodatkowo prosze zapoznac sie z innym przyczepionymi topicami, by uniknąć zbędnych pytan
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.