[ Nemanja Avramović @ 26.03.2005. 16:40 ] @
e ovako... radim nesto za bla bla (totalno nebitno) i sad imam verify.php koja proveri da li je sifra ok i sve to (inace sifra je md5 kriptovana pa uporedjuje hash-ove)... e sad... svaka sledeca strana ovako radi: Code: session_start(); $pass = $_SESSION['pass']; if (!$pass) { die('Access denied!'); } sto ce reci da on samo pogleda da li ima sifre... ako ima (bilo kakva) sifra u sesiji, on pusta korisnika da radi, a ako je prazno (nije ulogovan, tj. direktno pristupio stranici) onda ide die sa porukom Access denied... zanima me da li je ovo iole sigurno :) tj. da li se na neki drugi nacin moze ubaciti nesto u session i da se onda bez sifre pristupa stranama? |