[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Безопасность запаролить обработчик
bposter
Кто как думает насколько надежна будет такая защита если с формы летят данные в обработчик но перед тем как он начнет работу будет произведена проверка на правильность введения пароля форму, выглядит это примерно так:
$cod = $_POST['cod'];
if($cod === "43cfh3gdtd5r33hf3d67dde3737r4h5443е34е3е3344hyg4yr77feft7etf74t7te4f7et")
{

// здесь сам скрипт который сработает если код с формы правильный

}
else{
echo "<p>Не верный пароль</p>";
}

Надежно ли будет такая защита или может есть здесь подводные камни?



Спустя 12 минут, 16 секунд (17.10.2011 - 21:14) redreem написал(а):
защита от чего?

Спустя 22 секунды (17.10.2011 - 21:14) bodja написал(а):
защита чего?
этот пароль,пользователь будет набирать blink.gif

Спустя 4 минуты, 48 секунд (17.10.2011 - 21:19) redreem написал(а):
в таком варианте дырок конечно нет, только ведь мы все понимаем что это просто схема. все зависит от полного кода скрипта. а мы его не видим покачто.

Спустя 29 минут, 36 секунд (17.10.2011 - 21:48) bposter написал(а):
это будет страница общедоступная через которую можно добавить пост на сайт но добавлять может тока тот укого есть пароль...вот такая задумка чтоб особо не замарачиватся с админкой



Спустя 1 минута, 45 секунд bposter написал(а):
файл add.php передает с формы методом пост в файл add-post.php данные с этими данными еще код летит

Спустя 44 минуты, 5 секунд (17.10.2011 - 22:32) redreem написал(а):
ну если параноя процветает и код вы не покажете, то мы вам ничего не посоветуем smile.gif

Спустя 17 часов, 45 минут, 7 секунд (18.10.2011 - 16:18) bposter написал(а):
вы уже дали ответ на мой вопрос..а код обработчика зачем его показывать там нечего не обычного я показал тока код которым собрался ставить защиту smile.gif

Спустя 28 минут, 37 секунд (18.10.2011 - 16:46) redreem написал(а):
так енто действо не защитой именуется в народе, а просто "проверка пароля".


_____________
Вязание xe4.ru спицами.
Сайт для тестов (подопытный №543)
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.