Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Diskusija Zaključana

php -diskusija

123 pregleda · 1 odgovor · otvorena 11.07.2012. u 14:48

E ovako trenutno ucim php ,nije mi neki problem zato sto sam od ranije upoznat sa principom programiranja ,samo je malo zbunjujuce bilo shvatit povezivanje sa bazom podataka ,uputrebu sesija i dr..
Kako sve volim da razumijem i da znam zasto je to tako odlucio sam da napisem ovaj sazetak...

Nedavno sam napravio login formu ,naravno pokusavo sam da sto vise sam svog koda napisem i da ne kopriam skripte sa interneta .. Naravno nisam koristio nista za dodatnu zastitu varijabli $username i $password ,dali mozete reci kako da zastitim te varijable i moje drugo pitanje ,kako je moguce provalit u te varijable ako nisu zasticene ,ili jos bolje kako pristupit sigurnom djelu stranice ako nije popunjena varijabla $_SESSION['username'] ili $_SESSION['password'] .... Hvala !
username i password varijable escape-aj sa mysql_real_escape_string funkcijom prilikom provjeravanja login podataka(login proces).

Kada POST varijable nisu zasticene mozes pokusat uraditi mysql injection...primjer

A sesijama vlada server sto znaci da ih ne mozes editovat ukoliko nemas pristup serveru.

Post dobio aplauz od coop

Prijavi se da bi odgovorio/la na ovu temu.