PHP | Безопасность | Исполняющий файл

V
На сайте с 05.01.2011
Offline
23
#41
Qest:
Не понял, опишите процедуру такой проверки. Если вы имеете в виду например если пользователь незалогинен то просто даже и не показывать ему этот инпут, то в этом и дело что если я могу напрямую обратиться к исполняющему файлу то как этот исполняющий файл проверит что я незалогинен. Он может проверить только посредством каких то параметров которые я ему передам (GET, POST). А эти параметры я могу отправить вручную

так пишу вам используйте сессии

Qest
На сайте с 21.10.2010
Offline
40
#42
veterinar:
так пишу вам используйте сессии

Прочитайте тему полностью, сессии уже обсуждались!

V
На сайте с 05.01.2011
Offline
23
#43
Qest:
Прочитайте тему полностью, сессии уже обсуждались!

перечитал , не пойму чем они вам не подходят , обьясните мне малограмотному

A5
На сайте с 02.06.2009
Offline
221
#44

Честно говоря не до конца понимаю суть дискуссии.

Формы в html коде обрабатываются на стороне клиента (браузера).

Это само по себе делает бессмысленным привязку "1.html" к "1.php"

Весь вопрос безопасности заключается в проверке и обработке [GET,POST] данных, поступающих в скрипт.

Если операции должны выполняться ограниченным кругом людей - то делать обработку после авторизации.

Qest:
Он может проверить только посредством каких то параметров которые я ему передам (GET, POST). А эти параметры я могу отправить вручную

Ну дак их нужно как то узнать.

Банальный принцип авторизации:

в файле 1.php переданный через _GET пароль переводится в md5 (n раз) и сравнивается с заранее заданным хешем.

Как злоумышленник может узнать пароль? никак. Даже получив доступ к 1.php пароля он не узнает.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий