• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Jak najlepiej zabezpieczyć strony do których dostęp ma mieć admin.

Object Storage Arubacloud
0 głosów
419 wizyt
pytanie zadane 14 lipca 2015 w PHP przez migacz100 Mądrala (5,410 p.)

Więc piszę sobie drobną stronę (taki mały projekt), na której znajduje się panel administratora, ale z kolei cała zawartość jest importowana z odrębnych plików (include), więc jako, że ogarnąłem już trochę dostępowości z sesją to napisałem drobny kod:

<?php
session_start();
if(isset($_SESSION['login_main'])) {
} else {
  header("Location: index.php");
}
?>

Zastanawia mnie czy jest to wystarczające zabezpieczenie, co wy  tym sądzicie ?

3 odpowiedzi

+3 głosów
odpowiedź 14 lipca 2015 przez Comandeer Guru (601,510 p.)

Dopóki odpowiednio nie zabezpieczysz cookie z sesją, to przejęcie takiej sesji jest proste. A jedyne sensowne zabezpieczenie cookie to słanie go z flagami http_only + secure (czyli trzeba mieć certyfikat SSL).

–1 głos
odpowiedź 18 września 2016 przez MatiiTv Gaduła (3,790 p.)
.htaccess :)
komentarz 18 września 2016 przez Comandeer Guru (601,510 p.)
I jak to niby zabezpiecza?
komentarz 18 września 2016 przez MatiiTv Gaduła (3,790 p.)
allow from {ip}

deny from all

w katalogu panelu administracyjnego
komentarz 18 września 2016 przez Comandeer Guru (601,510 p.)
A co jeśli mam zmienne IP? ;) A co jeśli ktoś będzie miał to samo IP (co w osiedlówkach czasami się jeszcze zdarza)?
komentarz 18 września 2016 przez MatiiTv Gaduła (3,790 p.)
W sumie racja :) To może w bazie danych dodać kolumnę "isAdmin" i sprawdzać to przy żądaniu?
–3 głosów
odpowiedź 18 grudnia 2015 przez Mateusz11 Pasjonat (22,910 p.)
<?php

session_start();
if(isset($_SESSION['login_main']))
{
echo "Jesteś Administratorem!";
} else
{
  header("Location: index.php");
exit;
}


?>

 

Podobne pytania

0 głosów
3 odpowiedzi 758 wizyt
pytanie zadane 13 sierpnia 2016 w PHP przez patryk11441 Obywatel (1,150 p.)
0 głosów
3 odpowiedzi 346 wizyt
pytanie zadane 31 października 2017 w Systemy operacyjne, programy przez Dominik Walczak Początkujący (380 p.)
0 głosów
1 odpowiedź 444 wizyt
pytanie zadane 23 sierpnia 2016 w PHP przez Mistrz0000000 Bywalec (2,780 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...