Mam na vas otazku/prosbu. Prosim prezrite si nasledujucu sadu skriptikov a povedzte mi co si myslite o ich bezpecnosti.
index.php
Kód: Vybrať všetko
<?
session_start();
if(isset($_SESSION["login"])) {
include("./tajna_stranka.php");
} else {
include("./login-form.php");
}
tajna_stranka.php
Kód: Vybrať všetko
<?
if (!isset($_SESSION["login"])) die('Hack?');
?>
......
......
tajny obsah
......
......
login-form.php
Kód: Vybrať všetko
<?
if (isset($_REQUEST["heslo"]) and $_REQUEST["heslo"]=="nbu123") $_SESSION["login"]="true";
?>
<form method="post">
<b>Tajne heslo:</b><input type="password" name="heslo"><br />
<input type="submit" value="Log-in">
</form>
Otazka, ktora ma zaujima je - ci je toto dostatocne bezpecne, nezlomitelne a ci je tu nejaka moznost "podsunut" alebo inak inicializovat SESSION na ktorej to vlastne cele stoji.
Vdaka.