Zasa som sa tu objavil a tentokrát sa chcem spýtať pár otázok ohľadne PHP a bezpečnosti. Takže idem na to:
1) Je prihlasovanie cez session bezpečné? Prípadne je to využitelnejšie než cookies? Pokiaľ hej, tak v čom?
2) Pokial používam .htaccess na adresy, je možno použiť xss?
Príklad: (bez htaccess) www.abcd.sk/index.php?id=abcd
kde namiesto abcd by mohol isť škodlivý kod
alebo príklad s htaccess: www.abcd.sk/abcd
3) Je nevhodné pokial používam parameter $_GET ? Niekde som čítal že sa to dá zneužiť, ale už neviem kde to bolo a čo tam písali.
4) Dá sa nejako ovplyvniť dížka session? Alebo to je dané v závislosti od servera?
A ešte jeden malý dotaz.
Mám pri prihlasovaní kód:
Kód: Vybrať všetko
if($_POST['submit'] == "Prihlásiť sa"){
$email = $_POST['email'];
$pass = sha1($_POST['pass']);
$result = mysql_query("SELECT pass FROM nodz_users WHERE email='$email'");
$row = mysql_fetch_row($result);
if($pass == $row[0])
{
session_start();
$_SESSION['prihlaseny'] = 'ano';
}
else
{
echo "Zadali ste neplatné meno alebo heslo!";
}
}Ako to napísať?
Ďakujem za všetky zodpovedané otázky