Autor Zpráva
H13
Profil
Ahoj, chtěl bych se zeptat, zda menší úrava kódu znamená méně bezpečný kód...

Dejme tomu, že mám následující kód

na stránku je posláno heslo (metodou POST nebo SESSION)
-->následuje podmínka
Když heslo souhlasí - ukaž obsah
Když heslo nesouhlasí - ukaž přihlašovací formulář

a z různých důvodů potřebuji mít Php na začátku stránky takže provedu změnu:

na stránku je posláno heslo (metodou POST nebo SESSION)
-->následuje podmínka
Když heslo souhlasí - ulož do proměnné "prihlaseni" hodnotu "ano"
Když heslo nesouhlasí - ulož do proměnné "prihlaseni" hodnotu "ne"

a pak následuje další kód a poté:
Když prihlaseni=ano - ukaž obsah
Když prihlaseni=ne - ukaž přihlašovací formulář

Jde mi o to, jestli se pomocí přidání nové proměnné (která rozhoduje o zobrazení stránky) nezmění nějak zabezpečení stránky (myslím zabezpečení obsahu, který má být zobrazen při správném heslu)

Díky moc Honza
TooFew
Profil
Podle mě ne. Ja to taky takto řeším.
Meldo
Profil
Ja to riešim tak, ze na kazdej stranke overujem, ci sedia cookie meno a heslo s datami v DB.
DoubleThink
Profil *
Rizika nejsou žádná - i v případě "register_globals=on" tvůj script neobsahuje žádné neinicializované proměnné.
llook
Profil
Jak píše DoubleThink, tak jak jsi to popsal, je to bezpečné.

Hlavně si dej pozor, abys v případě nepřihlášení opravdu do té proměnné prihlaseni ulozil to "ne", jinak by pri register_globals=on hrozilo, že někdo napíše index.php?prihlaseni=ano...
Toto téma je uzamčeno. Odpověď nelze zaslat.

0