ďťż
Podstrony
|
telcocafe[Po odpowiedzi użytkownika andrzej_aa postanowiłem usunąć post ze względów bezpieczeństwa ale nie znalazłem opcji Usuń więc edytuję post tą właśnię treścią. Przepraszam za problem.]Użytkownik markos2xx edytował ten post 01 styczeń 2010, 11:27 Zauważ, że maszsetcookie ('nazwa_uzytkownika', $rzad[1]);orazsetcookie ('nazwa_uzytkownika', '', time()-300, '/', '', 0);Wylogowujesz użytkownika dla ścieżki / oraz pustej domeny, więc powinieneś mieć dwa ciasteczka (gdyby tylko czas nie był starszy niż obecny). To jedna rzecz, a druga, to bezpieczeństwo... A właściwie jego brak. Przecież wystarczy, że będę wiedział jakie ID ma użytkownik oraz jak się nazywa i mogę się włamać na jego konto. Przykładowo może to być admin o ID=1 i od razu mam dostęp do wszystkiego. To oczywiście tak na marginesie. Możesz to potraktować po macoszemu, ale ja tylko ostrzegam nim będzie za późno ;) Użytkownik andrzej_aa edytował ten post 01 styczeń 2010, 01:36 |
|||
Sitedesign by AltusUmbrae. |