ďťż

Skrypt wylogowanie.php

       

Podstrony


telcocafe

[Po odpowiedzi użytkownika andrzej_aa postanowiłem usunąć post ze względów bezpieczeństwa ale nie znalazłem opcji Usuń więc edytuję post tą właśnię treścią. Przepraszam za problem.]
Użytkownik markos2xx edytował ten post 01 styczeń 2010, 11:27


Zauważ, że maszsetcookie ('nazwa_uzytkownika', $rzad[1]);orazsetcookie ('nazwa_uzytkownika', '', time()-300, '/', '', 0);Wylogowujesz użytkownika dla ścieżki / oraz pustej domeny, więc powinieneś mieć dwa ciasteczka (gdyby tylko czas nie był starszy niż obecny).
To jedna rzecz, a druga, to bezpieczeństwo... A właściwie jego brak. Przecież wystarczy, że będę wiedział jakie ID ma użytkownik oraz jak się nazywa i mogę się włamać na jego konto. Przykładowo może to być admin o ID=1 i od razu mam dostęp do wszystkiego. To oczywiście tak na marginesie. Możesz to potraktować po macoszemu, ale ja tylko ostrzegam nim będzie za późno ;)
Użytkownik andrzej_aa edytował ten post 01 styczeń 2010, 01:36
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • nvm.keep.pl

  • Sitedesign by AltusUmbrae.