webForumDet fria alternativet

header fråga

2 svar · 270 visningar · startad av Fuel

FuelMedlem sedan okt. 20001 285 inlägg
#1

Saxat från codinclick:

Now that you can retrieve cookies you can use them practically as checking if a user has logged in before and if so let them into the admin area, or instead show them the login form. This is extremely simple and the example below is very insecure for obvious reasons. It makes use of the header() function which allows many things such as browser redirection.

<?php
if($HTTP_COOKIE_VARS["username"] == "Bob") {
header("Location: admin.php");
} else {
header("Location: login.php");
}
?>

Är header redirect inte säkert ?

SPiNMedlem sedan mars 20007 896 inlägg
#2

Jag förstår inte varför det inte skulle vara säkert. Så länge man kontrollerar på varje sida att personen har loggat in, så ska det väl inte vara några problem.

[CS-S]XpundareMedlem sedan juli 200212 inlägg
#3

Självklart det är säkert, finns nått sätt att ta sig in på alls, nått är mindre säkert än det andra, men varför ska detta vara "mindre" säkert?

men dom (kanske) lyckas komma in på själva main sidan så kommer dom inte vidare om man gör så som SPiN sa

127 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)