Avatar billede itmouse Nybegynder
21. december 2010 - 23:14 Der er 1 løsning

Lille sikkerhedsbrud i mit php+mysql loginsystem

Jeg har fundet mig en tutorial (http://www.phpeasystep.com/phptu/6.html) hvor jeg kan lave mig et php+mysql login system.

Jeg har dog et problem angående et lille sikkerhedsbrud, idet jeg altid har adgang til /login.system/login_success.php - lige meget om jeg er logget ind eller ikke er logget ind.

Hvordan kan det være?

Koden der bruges på de sider som kræver at man er logget ind, har nedenstående kode øverst i php scriptet.

<?
session_start();
if(!session_is_registered(myusername)){
header("location:index.php");
}
?>
Avatar billede itmouse Nybegynder
23. maj 2011 - 08:59 #1
Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester