Pagina 2 di 4 primaprima 1 2 3 4 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 32
  1. #11
    Originariamente inviato da !!Cello!!
    sono piuttosto ignorante a dire la verità...

    questo è il mio sito completamente in php

    ma cmq nn credo vada bene xkè c sono + persone che dovrebbero inserire le news e nn tutte hanno un pc predisposto per il php in locale
    No scusami mi sono spiegato male... il referer serve per evitare che qualcuno da qualche altro form faccia un submit, ma lo faccia solo dalla index
    Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi! (A.Einstein)

  2. #12
    Utente bannato
    Registrato dal
    Jan 2005
    Messaggi
    468
    questo non toglie xò che un visitatore incarri il percorso del file admin.php giusto???

  3. #13
    Si ma se tu nell'admin metti un

    if( [controllo login] && [controllo referer]) {

    //ok

    }
    else {
    echo "Ehi che cerchi di fare?";
    exit;
    }
    Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi! (A.Einstein)

  4. #14
    Utente bannato
    Registrato dal
    Jan 2005
    Messaggi
    468
    è proprio questa la sintassi??

    al posto di controllo login e controllo refer che c metto??

  5. #15
    La pagina di admin è unica?
    Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi! (A.Einstein)

  6. #16
    Utente bannato
    Registrato dal
    Jan 2005
    Messaggi
    468
    è una e vengono inclusi al suo interno altri pannelli quando l'indirizzo è:

    admin.php?sezione=admin_news,
    admin.php?sezione=admin_directory,
    admin.php?sezione=admin_grafica,
    admin.php?sezione=admin_script,

  7. #17
    Cmq vi informo che il referrer si può truccare senza troppi problemi... Ci vuole un controllo più serio...
    Meglio essere folle per proprio conto che saggio con le opinioni altrui.
    F. Nietzsche

  8. #18
    Prova a guardare qui:

    http://freephp.html.it/articoli/view...olo.asp?id=132

    E impossibilita la registrazione.

    In questo modo inserisci manualmente gli utenti che posso accedere (o lasci solo te) e in più puoi accedere all'admin
    Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi! (A.Einstein)

  9. #19
    Utente bannato
    Registrato dal
    Jan 2005
    Messaggi
    468
    Originariamente inviato da carlowoo85
    Cmq vi informo che il referrer si può truccare senza troppi problemi... Ci vuole un controllo più serio...
    io so che molti fanno in modo che l'indirizzo dell'admin.php cambi in modo random tramite un database mysql ma non so proprio come sì fa :master:

  10. #20
    Ah e ovviamente dovresti implementare un controllo della password (che salverai in una sessione o cookie) per ogni pagina protetta, altrimenti qualcuno potrebbe provare ad azzeccare gli url...
    Meglio essere folle per proprio conto che saggio con le opinioni altrui.
    F. Nietzsche

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.