• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Jak najlepiej zabezpieczyć strony do których dostęp ma mieć admin.

HackNation - ogólnopolski hackathon
0 głosów
582 wizyt
pytanie zadane 14 lipca 2015 w PHP przez migacz100 Mądrala (5,430 p.)

Więc piszę sobie drobną stronę (taki mały projekt), na której znajduje się panel administratora, ale z kolei cała zawartość jest importowana z odrębnych plików (include), więc jako, że ogarnąłem już trochę dostępowości z sesją to napisałem drobny kod:

<?php
session_start();
if(isset($_SESSION['login_main'])) {
} else {
  header("Location: index.php");
}
?>

Zastanawia mnie czy jest to wystarczające zabezpieczenie, co wy  tym sądzicie ?

3 odpowiedzi

+3 głosów
odpowiedź 14 lipca 2015 przez Comandeer Guru (607,330 p.)

Dopóki odpowiednio nie zabezpieczysz cookie z sesją, to przejęcie takiej sesji jest proste. A jedyne sensowne zabezpieczenie cookie to słanie go z flagami http_only + secure (czyli trzeba mieć certyfikat SSL).

–1 głos
odpowiedź 18 września 2016 przez MatiiTv Gaduła (3,800 p.)
.htaccess :)
komentarz 18 września 2016 przez Comandeer Guru (607,330 p.)
I jak to niby zabezpiecza?
komentarz 18 września 2016 przez MatiiTv Gaduła (3,800 p.)
allow from {ip}

deny from all

w katalogu panelu administracyjnego
komentarz 18 września 2016 przez Comandeer Guru (607,330 p.)
A co jeśli mam zmienne IP? ;) A co jeśli ktoś będzie miał to samo IP (co w osiedlówkach czasami się jeszcze zdarza)?
komentarz 18 września 2016 przez MatiiTv Gaduła (3,800 p.)
W sumie racja :) To może w bazie danych dodać kolumnę "isAdmin" i sprawdzać to przy żądaniu?
–3 głosów
odpowiedź 18 grudnia 2015 przez Mateusz11 Pasjonat (22,910 p.)
<?php

session_start();
if(isset($_SESSION['login_main']))
{
echo "Jesteś Administratorem!";
} else
{
  header("Location: index.php");
exit;
}


?>

 

Podobne pytania

0 głosów
3 odpowiedzi 1,104 wizyt
pytanie zadane 13 sierpnia 2016 w PHP przez patryk11441 Obywatel (1,150 p.)
0 głosów
3 odpowiedzi 566 wizyt
pytanie zadane 31 października 2017 w Systemy operacyjne, programy przez Dominik Walczak Początkujący (380 p.)
0 głosów
1 odpowiedź 595 wizyt
pytanie zadane 23 sierpnia 2016 w PHP przez Mistrz0000000 Bywalec (2,780 p.)

93,608 zapytań

142,531 odpowiedzi

323,004 komentarzy

63,102 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Kursy INF.02 i INF.03
...