Visualizzazione dei risultati da 1 a 6 su 6

Discussione: sicurezza login

  1. #1

    sicurezza login

    ciao a tutti,

    ho creato un modulo per il login, ma solamente con un file di configurazione (con pass etc..) ed un controllo if che vede se è giusta e poi lo rimanda ad una pagina, però facilmente accessibile dal browser se l'indirizzo è conosciuto.
    volevo sapere se c'era qualche metodo (magari anche con mysql) per "intostare" il modulo

    TANTI AUGURI


    logged on

  2. #2
    usa le sessioni.

    la sessione del php non e' vincolata all'uso di un db, ma al tuo codice.

    http://www.php.net/manual/it/ref.session.php

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  3. #3

    k

    ma utilizzandole, bloccano anche l'accesso diretto ad un determinato ambiente (domanda di curiosità eh)?

  4. #4
    certo basta che fai il controllo ogni volta e sei sicuro che non entrino

  5. #5
    la soluzione più semplice è quella di includere in cima ad ogni file da proteggere una cosa come

    session_start();
    if ($_SESSION['loggato'] != true) {
    header("Location: login.php");
    exit;
    }

    in login.php chiedi la password e se corretta imposti $_SESSION['loggato'] a true

    auguri

  6. #6
    gentilissimo, grazie e auguri

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.