| Autor | Zpráva | ||
|---|---|---|---|
| H13 Profil |
#1 · Zasláno: 20. 7. 2006, 17:23:03
Ahoj, chtěl bych se zeptat, zda menší úrava kódu znamená méně bezpečný kód...
Dejme tomu, že mám následující kód na stránku je posláno heslo (metodou POST nebo SESSION) -->následuje podmínka Když heslo souhlasí - ukaž obsah Když heslo nesouhlasí - ukaž přihlašovací formulář a z různých důvodů potřebuji mít Php na začátku stránky takže provedu změnu: na stránku je posláno heslo (metodou POST nebo SESSION) -->následuje podmínka Když heslo souhlasí - ulož do proměnné "prihlaseni" hodnotu "ano" Když heslo nesouhlasí - ulož do proměnné "prihlaseni" hodnotu "ne" a pak následuje další kód a poté: Když prihlaseni=ano - ukaž obsah Když prihlaseni=ne - ukaž přihlašovací formulář Jde mi o to, jestli se pomocí přidání nové proměnné (která rozhoduje o zobrazení stránky) nezmění nějak zabezpečení stránky (myslím zabezpečení obsahu, který má být zobrazen při správném heslu) Díky moc Honza |
||
| TooFew Profil |
#2 · Zasláno: 20. 7. 2006, 17:34:39
Podle mě ne. Ja to taky takto řeším.
|
||
| Meldo Profil |
#3 · Zasláno: 23. 7. 2006, 00:53:11
Ja to riešim tak, ze na kazdej stranke overujem, ci sedia cookie meno a heslo s datami v DB.
|
||
| DoubleThink Profil * |
#4 · Zasláno: 23. 7. 2006, 01:02:27
Rizika nejsou žádná - i v případě "register_globals=on" tvůj script neobsahuje žádné neinicializované proměnné.
|
||
| llook Profil |
#5 · Zasláno: 23. 7. 2006, 10:16:55
Jak píše DoubleThink, tak jak jsi to popsal, je to bezpečné.
Hlavně si dej pozor, abys v případě nepřihlášení opravdu do té proměnné prihlaseni ulozil to "ne", jinak by pri register_globals=on hrozilo, že někdo napíše index.php?prihlaseni=ano... |
||
|
Časová prodleva: 20 let
|
|||
Toto téma je uzamčeno. Odpověď nelze zaslat.
0