- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Не понял, опишите процедуру такой проверки. Если вы имеете в виду например если пользователь незалогинен то просто даже и не показывать ему этот инпут, то в этом и дело что если я могу напрямую обратиться к исполняющему файлу то как этот исполняющий файл проверит что я незалогинен. Он может проверить только посредством каких то параметров которые я ему передам (GET, POST). А эти параметры я могу отправить вручную
так пишу вам используйте сессии
так пишу вам используйте сессии
Прочитайте тему полностью, сессии уже обсуждались!
Прочитайте тему полностью, сессии уже обсуждались!
перечитал , не пойму чем они вам не подходят , обьясните мне малограмотному
Честно говоря не до конца понимаю суть дискуссии.
Формы в html коде обрабатываются на стороне клиента (браузера).
Это само по себе делает бессмысленным привязку "1.html" к "1.php"
Весь вопрос безопасности заключается в проверке и обработке [GET,POST] данных, поступающих в скрипт.
Если операции должны выполняться ограниченным кругом людей - то делать обработку после авторизации.
Он может проверить только посредством каких то параметров которые я ему передам (GET, POST). А эти параметры я могу отправить вручную
Ну дак их нужно как то узнать.
Банальный принцип авторизации:
в файле 1.php переданный через _GET пароль переводится в md5 (n раз) и сравнивается с заранее заданным хешем.
Как злоумышленник может узнать пароль? никак. Даже получив доступ к 1.php пароля он не узнает.