Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Sistema login e passaggio variabili

    Ciao ragazzi ho un problema!
    Ho un sistema di login che manda le variabili $username e $password ad una pagina checkuser.php.In questa pagina vengono controllati e se ritenuti validi l'utente tramite la funzione header() viene reindirizzato alla pagina pannello_utente.php
    Mi serve però la variabile $username sia in questa pagina che in altre pagine quindi ho scelto il metodo _GET per passarla
    quindi metto
    header(pannello_utente.php?username=$username);
    Il problema è che in questo modo la pagina è troppo vulnerabile,perchè se nell'indirizzo cambio username=MarioRossi con username=PaoloBianchi vengono stampati i dati di quest'ultimo.
    Come posso risolvere questo problema?
    Avevo pensato all'invio di una variabile da checkuser il problema è che quando torno indietro da un'altra pagina a pannello_utente.php la variabile nn viene inviata e nn mi fa entrare nella pagina
    aiutoooooooooo

  2. #2
    Utente di HTML.it L'avatar di Francis87
    Registrato dal
    Jun 2003
    Messaggi
    5,970
    perchè non usare una variabile di sessione?

    Codice PHP:
    $_SESSION['username']=$username
    Heaven's closed. Hell sold out.

    Linux 2.6.26-2-amd64
    Debian squeeze

  3. #3
    risolto con le sessioni, avevo fatto un'errore ecco perchè nn mi funzionavano

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.