• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

PHP System Logowania, Czy jest bezpieczny

Object Storage Arubacloud
0 głosów
766 wizyt
pytanie zadane 8 sierpnia 2017 w PHP przez Gorlik1337 Użytkownik (610 p.)
<?php 
    if (array_key_exists('login',$_SESSION)) //sprawdz czy ktos sie zalogowal - w momencie poprawnego logowania login urzytkownika jest umieszczany w sesji
    {//zalogowany
        echo "<div align='center'>	Witaj <b> ".$_SESSION['login']."</b> Zalogowano poprawnie<br>";
    }
    else
    {
        //nie zalogowany
        include('login.php'); // otworz strone logowania
    }
?>

Mam główne wątpliwości jeżeli chodzi o tego pierwszego if'a. Da się przecież zmienić ciasteczko na dowolną wartość - czy to spowoduje wyświetlenie zastrzeżonej treści?

komentarz 8 sierpnia 2017 przez jpacanowski VIP (101,940 p.)
Ja mam wątpliwości co do reszty kodu...

3 odpowiedzi

+3 głosów
odpowiedź 8 sierpnia 2017 przez Assasz Nałogowiec (30,460 p.)
wybrane 8 sierpnia 2017 przez Gorlik1337
 
Najlepsza
Ciasteczkami owszem, można manipulować, ale nie sesją, która jest przechowywana na serwerze. W ciastku jest jedynie przechowywane id sesji.
+2 głosów
odpowiedź 8 sierpnia 2017 przez Comandeer Guru (601,450 p.)
Sesja nie jest przechowywana w ciastku – a przynajmniej nie domyślnie.
+1 głos
odpowiedź 8 sierpnia 2017 przez Ehlert Ekspert (212,670 p.)

Jeśli masz wątpliwości co do bezpieczeństwa tego co tworzysz, to zapraszamy na ciemną stronę mocy:

  • Frameworks
  • CleanCode
  • TDD
  • OOP
  • more good development practises
komentarz 8 sierpnia 2017 przez CzikaCarry Szeryf (75,340 p.)

Żadna z tych rzeczy (nie licząc ostatniej) nie zabezpieczy za Ciebie kodu, jeśli odwalisz jakaś definitywną Albertowiznę (bez urazy dla żadnego Alberta) laugh

komentarz 8 sierpnia 2017 przez Ehlert Ekspert (212,670 p.)

Nic takiego nie powiedziałem laugh osobiście uważam jednak, że osoby łapiące się za wyżej wymienione przeze mnie rzeczy nastawione są na antyAlbertowiznę

(bez urazy dla żadnego Alberta) laugh

komentarz 8 sierpnia 2017 przez CzikaCarry Szeryf (75,340 p.)

antyAlbertowiznę

Widać, że programista, nawet pisząc komentarz na forum używa camelCase'a laugh

1
komentarz 8 sierpnia 2017 przez Ehlert Ekspert (212,670 p.)

Nawet nie pomyślałem xD wyższy poziom zboczenia zawodowego devil

Podobne pytania

0 głosów
3 odpowiedzi 653 wizyt
0 głosów
1 odpowiedź 403 wizyt
pytanie zadane 16 kwietnia 2017 w PHP przez Kacper Duda Obywatel (1,970 p.)
0 głosów
1 odpowiedź 219 wizyt

92,576 zapytań

141,425 odpowiedzi

319,650 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...