• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczenie przed zdalnym otwarciem strony

Cloud VPS
0 głosów
349 wizyt
pytanie zadane 6 maja 2015 w PHP przez CzlowiekSkrypt Nałogowiec (26,340 p.)
Sprawa wygląda tak : na podstronie podsumowania zamówienia(nazwijmy ja strona X) tworzy się ciasteczko które pozwala na przejscie na kolejna podstronę zrealizowania go (zeruja sie w niej zmienne sesyjne i kasuja sie ciastka, nazwijmy ja strona Y). I teraz jeśli użytkownik opusci stronę X nie przechodząc do sfinalizowania zamówienia na stronie Y to strona Y jest dla niego dostępna zdalnie z paska adresu ponieważ zostało utworzone to ciacho. Jedyne na co wpadłem to wykasować to ciasteczko w każdej podstronie... jest ich dosc sporo. No ale jeśli jakaś czynność w programowaniu się powtarza cyklicznie to znaczy że można ją zrobić raz a porządnie, i tu moje pytanie - czy jest jakiś lepszy sposób na to ? ? Macie pomysły ? :) Mam nadzieję że sprawę wyjasniłem w miarę jasno :)

2 odpowiedzi

0 głosów
odpowiedź 6 maja 2015 przez niezalogowany
Najlepiej w zmiennej sesyjnej zapisać adres ip komputera $_SERVER['REMOTE_ADDR'];

i uniemożliwić otwarcie gdy $_SERVER['REMOTE_ADDR'] != adresowi zapisanemu w zmiennej sesyjnej
komentarz 6 maja 2015 przez niezalogowany
zapomniałem dodać, że zmienne sesyjne przechowywane są po stronie serwera

Tu masz link, który ci pomoże

http://phpkurs.pl/obsluga-sesji/
komentarz 6 maja 2015 przez niezalogowany
no i kolejna sprawa to: ciasteczka przechowywane są po stronie klienta czyli dostępu zdalnego raczej nie powinno być.
0 głosów
odpowiedź 7 maja 2015 przez Jolan Obywatel (1,380 p.)
Ja zdecydowanie poleciłbym Ci ustawienie wszytkiego na sesjach,
includujesz 1 plik z sesjami na początku, a potem w zależności od interakcji użytkownika możesz zmieniać lub niszyć sesję

Podobne pytania

+1 głos
2 odpowiedzi 1,388 wizyt
pytanie zadane 28 czerwca 2015 w HTML i CSS przez niezalogowany
0 głosów
0 odpowiedzi 565 wizyt
pytanie zadane 10 kwietnia 2018 w Java przez miro Pasjonat (23,870 p.)
0 głosów
1 odpowiedź 188 wizyt
pytanie zadane 17 kwietnia 2016 w PHP przez niezalogowany

93,456 zapytań

142,451 odpowiedzi

322,721 komentarzy

62,837 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Kursy INF.02 i INF.03
...