Jag har snickart ihop ett egel litet nyhetssytem, där man kan logga in, skriva text, och sedan publiceradet i .txt fil som jag sedan includerar.
Eftersom systemet bara är avsett för högst 4-5 personer, så behöver jag inte någon databas eller liknande. Allt för att det skall gå så snabbt som möjligt.
Systemet består av 2 PHP-filer + en .txt-fil
(Observera att jag har minskat ned HTML-koden för att den skall bli lättare att avläsa!)
(Eftersom scriptet inte är klart så kan ni även observera att nästan inga av de skickade variablerna används!)
.....nu till mina frågor, om det nu är någon som har orkat läsa igenom alltihop :e
Hur hög är säkerheten när det är skrivet på detta sätt?
När jag kört filen en gång och vill besöka sidan igen så får jag fram adressen i adressfältet med lösenord och allt!, det är ju inte så bra. Hur fixar jag det?
------------------
"På min tid hade vi inga stenar. Vi fick gå ner till bäcken och tvätta våra
kläder genom att banka dem med huvudet."
Jag har gjort såhär när jag har gjort sidor med lösenord att jag har tex:
login.phtml
formen (med post)
confirm.php
här skickas man till när man skirvet i formen.. om användarnamn och lösenord stämmer överens med det i databasen så sätter jag en siffra (vilken är användarens id nummer i databasen) i en session.
inloggad.phtml
här har jag en if-sats som kollar att man är inloggad, genom att se om sessions med id nummret finns.. finns den så hämtar den ut uppgifterna fråna databasen med hjälp av det id nummret..
hur säkert är detta?
Är det möjligt att man kan fejka en session?