Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ogranicenje pristupa korisniku

[es] :: PHP :: Ogranicenje pristupa korisniku

[ Pregleda: 2214 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

TeSiC

Član broj: 69948
Poruke: 98
91.150.69.*



Profil

icon Ogranicenje pristupa korisniku04.06.2008. u 09:07 - pre 193 meseci
Napravio sam neku login skritpu sa kojom sa kojom se loguju korisnici iz baze. Kada se uloguje skripta ga preusmjerava na stranicu npr. moj_profil?id=1 i to je OK. Ali ako korisnik rucno upise moj_profil?id=2 dobija podatke od drugog korisnik sa svim opcijama tipa (promjena lozinke, opstih podataka itd itd). Na koji nacin ovo da ogranicim? Znaci, da korisnik moze da otvori samo svoju stranicu.
 
Odgovor na temu

kelja

Član broj: 70429
Poruke: 1416
77.46.179.*



+35 Profil

icon Re: Ogranicenje pristupa korisniku04.06.2008. u 09:19 - pre 193 meseci
Pa koristi neku, recimo, session varijablu(sa jedinstvenim identifikatorom koji nije obican ceo broj) koja bi proveravala da li je 'pravi korisnik na pravom mestu'?

Ili menjaj taj id, tako da ga malko zahashujes(md5?), pa da dobijes string koji nije bas tako lako 'nabosti':

Recimo:
moj_profil?id=424r3sft4364376

U svakom slucaju, treba ti jos neka vrsta identifikacije osim celobrojnog ID-a, pa ces onda izbeci te probleme.
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
*.dynamic.sbb.rs.

Sajt: norway.dakipro.com


+190 Profil

icon Re: Ogranicenje pristupa korisniku04.06.2008. u 09:26 - pre 193 meseci
A uvek mozes u sesiju da smestis user_id prilikom logovanja i da proveris ako je taj id == $_GET['id'] onda mu prikazes profil
 
Odgovor na temu

Nemke_BG

Član broj: 163822
Poruke: 341
*.dynamic.sbb.rs.

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Re: Ogranicenje pristupa korisniku04.06.2008. u 10:55 - pre 193 meseci
nesto slicno kao sto ti je dakipro rekao je najbolja po meni opcija s tim sto posto stavis u sesiju user_id samo preusmeris na moj_profil.php bez ikakvih podataka a u samom fajlu izvuces podatke samo za tog usera pomocu tog user_id i nema zabune.....
...
 
Odgovor na temu

[es] :: PHP :: Ogranicenje pristupa korisniku

[ Pregleda: 2214 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.