Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Admin panel - da li korisnici žele da naude sajtu?

[es] :: PHP :: Admin panel - da li korisnici žele da naude sajtu?

[ Pregleda: 1818 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

PHPovac

Član broj: 300013
Poruke: 168
*.dynamic.isp.telekom.rs.



+19 Profil

icon Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 17:04 - pre 147 meseci
kada radite admin panele za sajtove, da li npr stavite link obrisi.php?tip=slike&id=1 i posle u php fajlu
Code:

if(isset(..) {
$tip = escape(...);
$id = escape(..);
mysql_query("delete from $tip where id = $id");
} else {
die(...);
}

ili imate array vrednost => tabela ili kako?
ja sam do sad radio vrednost => tabela ali ne znam da li je to potrebno pošto je admin panel zaštićen lozinkom...
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
*.192.251.212.customer.cdi.no.

Sajt: norway.dakipro.com


+190 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 18:01 - pre 147 meseci
probaj da malo pojasnis posto nisam siguran sta je tacno pitanje.
Inace obicno se privilegije (i za logovane korisnike) proveravaju pre dolaska do dela koda koji radi neku akciju, pa se uglavnom samo izvrsava upit o brisanju na neki nacin. Ali ja ne bi koristio nacin na koji si ti to napisao u primeru, jer korisnik skoro pa nikad ne brise jedan jedini rekord iz tabele, vec brise neki entitet na sajtu, da kazem model. Recimo ako brises korisnika, onda brises iz users tabele, brises relacionu tabelu sa privilegijama/grupama, relacionu tabelu sa postovima, slike sa servera i iz baze ili sta vec korisnik ima. Slicno i ako brises sliku sa sajta, obrises u bazi, brises thumb, crop, original, brises relacije te slike sa tagovima, kategorijama i sl. Tako da prakticno u samo recimo 20% slucajeva (naravno zavisi od aplikacije) mozes da koristis tako napisan univerzalni kod za brisanje.
 
Odgovor na temu

PHPovac

Član broj: 300013
Poruke: 168
*.dynamic.isp.telekom.rs.



+19 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 20:18 - pre 147 meseci
Moje pravo pitanje je bilo... Da li da verujem korisniku ili da predpostavim da je zlonameran (pod korisnik mislim administrator sajta)...
I da li im vi verujete...
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.69.*



+6 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 20:22 - pre 147 meseci
ja nikad nisam escepovao do sada :) ako bude nesto sto ne treba nek klijent otpusti radnike :D :D
 
Odgovor na temu

pajaja
Beograd

Administrator
Član broj: 41598
Poruke: 3430
*.dynamic.sbb.rs.

Jabber: pajaja@elitesecurity.org
ICQ: 253317269


+144 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 20:58 - pre 147 meseci
Nemoj da verujes nikom pa ni administratoru sajta. Ako nista, cak i da 100% nije zlonameran, u slucaju da neko dodje do pristupa nalogu verovatno nece moci da napravi onoliku stetu kao sto bi mogao sa busnim admin panelom. Takodje pogledaj da koristis PDO i njegov prepare metod.
xxx
mali mali mali kamičak...nebo plave boje.
In Memoriam: Madzone Zeka(15.09.2005-16.09.2005)
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
*.192.251.212.customer.cdi.no.

Sajt: norway.dakipro.com


+190 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?03.03.2012. u 22:32 - pre 147 meseci
upravo tako, PDO i prepare da se ne cinculiras sa escapovanjem parametara, a to kome koliko verujes odredjujes zavisno od aplikacije.
Ako neko sme da obrise sve iz baze, onda sme to da radi i treba da pazi (i potvrdi), ako imas vise nivoa administratorskih naloga onda ogranicavas ko sta sme da radi i koje stvari sme da brise.
 
Odgovor na temu

PHPovac

Član broj: 300013
Poruke: 168
*.dynamic.isp.telekom.rs.



+19 Profil

icon Re: Admin panel - da li korisnici žele da naude sajtu?04.03.2012. u 22:28 - pre 147 meseci
Još uvek ne koristim nikakav DAL. Samo mysql_ funkcije u php-u.
Rešio sam da verujem korisniku da neće namerno da uništi sajt.
Što se tiče drugih korisnika koji imaju dozvole da npr samo pišu vesti i menjaju, svaki php fajl traži određene dozvole koje su zapisane u sesiji.
Ako neko dođe do pristupa nalogu, može ručno da selektuje sve checkboxove i da klikne na obriši.
 
Odgovor na temu

[es] :: PHP :: Admin panel - da li korisnici žele da naude sajtu?

[ Pregleda: 1818 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.