Ciao a tutti,
dovrei fare un form di login molto semplice con login e password cablate nel codice. Mi chiedevo se nel codice che ho scritto devo tenere conto di qualcosa sotto il profilo della sicurezza visto che tratto, seppur in maniera semplice, dati inseriti dall'utente:
Poi all'inizio di ogni pagina verifico che sia impostata la variabile di sessione userverified e in caso negativo rimando alla pagina di login, in caso affermativo proseguo con la pagina.Codice PHP:<?php
$username = $_POST["username"];
$passw = $_POST["passw"];
if (!ctype_alnum($username) || !ctype_alnum($passw)) {
header('Location: loginfailed.php');
}
if ($username == "abc" && $passw == "def") {
session_start();
$_SESSION['userverified'] = $username;
header('Location: main.php');
} else {
header('Location: loginfailed.php');
}
?>
C'è qualche accorgimento che devo prendere sotto il profilo della sicurezza? SQL injection no perché non ci sono database, a me non viene in mente altro.
Grazie.

					
					
					
						
  Rispondi quotando
						
  ma a uno che avverte un leggero dolorino all'addome ti metti a fare un corso di anatomia e gli spieghi le differenze tra milza, fegato, cistifellea e quant'altro oppure gli chiedi prima di tutto se ha mangiato come un porco???
 
  L'avevo capito che la precisazione fosse per me.  
 
						