21. září bude sraz! Od 18.00 v restauraci Tradice v Praze u Anděla
Autor Zpráva
xax
Profil *
Ahoj, mam registraci uživatelů na stránce a chtěl bych se zeptat,
jestli je možné udělat přihlášení pomocí metody POST.
Myslím že by uživatel vyplnil jméno a heslo a v databázi by se našli
jeho údaje a pak by sem je na všechny ostatní stránky přenšel pomocí POST.
díky
Ondřej Fejtek
Profil
Samozrejme ze slo, pres input type = "hidden" , jestli ti to prijde bezpecny, tak to udelej :-)
xax
Profil *
Myslíš, že to neni bezpečný?
DJ Miky
Profil
Přihlášení bude mnohem lepší udělat přes sessions.
Ondřej Fejtek
Profil
xax: Myslis ze je? Tak to zkus, ja se pak podivam do tveho uctu :-) Staci si zobrazit zdrojovy kod.
xax
Profil *
Ale tam ho neuvidíš, když je to v PHP nebo jo? A navíc bych
přenášel jenom jméno a oprávnění a podle toho
oprávnění by se zobrazovalo menu.
Ondřej Fejtek
Profil
Neřeš. Prostě to takhle z hlediska bezpečnosti nelze. Udělej to pomocí SESSIONS nebo COOKIES.
Alphard
Profil
jak bys to chtěl jednoduše udělat? POST se bez formuláře neodešle, na cokoliv (s vyjímkou formu) by se kliklo a data v háji :-)
xax
Profil *
A kdybych jí dal do skrytého formulářového pole,
tak se mi při aktualizaci stránky taky nepřenese?
DJ Miky
Profil
xax
Nepřenese. Navíc to opravdu není bezpečné.
Stačí to změnit a hned můžeš mít práva či jméno admina.

Vaše odpověď


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0