Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Suggerimenti per la "sicurezza"

    Ciao a tutti ragazzi, premetto che non sono una cima nella programmazione ma sto cercando di imparare piano piano le cose ^_^

    Vi volevo chiedere come riga questa, secondo voi, è scritta bene? Cioè presenta falle che potrebbero essere scoperte o errori?

    Ecco qui:

    <?php
    include('db.php');
    include('session.php');
    if($user!="")
    {
    $select=mysql_fetch_array(mysql_query("SELECT * FROM user where nome ='".$user."'));
    if($select[ban]=="0"){
    ?>

    ^_^

  2. #2
    Dentro il File DB e Session ci sono i colelgamenti al Database e alle Sessioni degli utenti quelli sono ok ^_^

    In che senso dove viene dichiarata? Sono alle prime armi aimè

  3. #3
    io ho messo così:

    <?php
    include('db.php');
    include('session.php');
    if($user!="")
    {
    $select=mysql_fetch_array(mysql_query("SELECT * FROM user WHERE nome ='".$user."'"));
    if($select[ban]=="0"){
    if(($select[idmestiere]=="100") || ($user=="0")){
    ?>

    Non so se ho sbagliato oppure no Grazie comunque, avrò molto da imparare da ognuno di voi

  4. #4
    Questo codice sta sempre nella prima riga di ogni pagina del sito (Tranne in db.php e session.php), in ogni pagina si inizia così poi ovviamente pagina per pagina ci possono essere dei cambiamenti per permessi riservati, per nel totale inizia sempre così:

    <?php
    include('db.php');
    include('session.php');
    if($user!="")
    {

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2010
    Messaggi
    70
    sarebbe da sapere cosa succede negli include,
    probabilmente $user viene definito in session.php

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.