|
|
Oturum Açmadınız
|
anaSayfa
coderForum
PHP
Session Güvenliği
04/08/2007 09:19:51 |
|
|
|
Merhabalar!
PHP' de sessionlar ile ilgili bir uygulama geliştiriyorum; fakat bu konuya pek hakim değilim.Internetteki kaynaklar da sadece session fonksiyonlarının işlevlerinden kısaca bahsedilmiş.Sormak istediğim ilk şey eğer bir sayfada oturum açıp, daha sonra form ile başka bir sayfaya yönleniyorsak, SID'yi submit etmemiz gerekir mi?Çünkü yönlendiğim sayfada sadece, tekrar session_ start() dediğim de, bi önceki sayfada atama yaptığım session değişkenleri null olmakta..Sormak istediğim bir diğer konu ise session güvenliğini sağlamakla ilgili..Eğer oturum actığım bir sayfanın adresini kopyalayıp, oturumun açılmadığı bir sayfaya gidip, adres çubuğuna kopyaladığımda, bu sayfaya erişim gerçekleşmekte..bunu önleyebilmenin belli bir yolu varsa, yol göstermesi için kısaca değinebilirseniz memnun olurum..
|
|
|
Re:Session Güvenliği
06/08/2007 12:29:33 |
|
|
|
sayfanın en başına (tam olarak ne olduğunu bilmesem de her zaman kullanırım) ob_start(); ekle, bundan sonra da session_start();
oturum açmadan, görülmesini istemediğin sayfa/yazılar için de şunu deneyebilirsin: (kodlarını görmediğim için yapıp yapmadığını bilmiyorum tabii)
if(!isset($_SESSION['oturum'])) { echo 'bu sayfayı görmeye yetkin yok'; }
else { /* oturum açılmışsa neler olmasını istiyorsan onlar, sayfa, yazı, vs vs */ }
|
|
|
| Üyelerimiz forumda 309 konuya 711 cevap verdiler. Foruma gönderilen toplam mesaj sayisi 1020 |
|
|
|