[ peromalosutra @ 12.07.2007. 21:27 ] @
Pravim skriptu koja ce da sluzi kao administratorski panel. Kroz nju ce biti moguce odrzavanje mysql baze tipa brisanje odredjenih unosa iz baze ili brisanje cijele tabele (u sustini nebitno). Poenta je da ne zelim da bas svako ima pristup tom panelu. Ja sam rjesio ovaj problem na sledeci nacin: Kada korisnik klikne na link za admin panel prvo se otvori skripta admin_login.php koja trazi da se unese sifra i provjerava da li je unesena sifra ispravna. Prava sifra se nalazi u obicnoj php varijabli tipa $sifra="neka_sifra". Ako sifra nije ispravna, skripta izbacuje gresku i trazi da se ona ponovo unese, a ukoliko jeste skripta pravi cookie koji traje odredjeno vrijeme (par minuta) i preusmjerava korisnika (preko header f-je) na skriptu admin_panel.php. Skriptu za admin_panel nisam do kraja dovrsio, ali zamislio sam da na svaki zahtjev korisnika skripta provjerava da li on ima odgovarajuci cookie koji nije istekao i tek onda mu dopusti odredjenu akciju, inace ga opet sa header f-jom preusmjerava na skriptu admin_login... Sad me zanima koliko je ovaj nacin pouzdan, pogotovo sto se tice cuvanja sifre u obliku php varijable. Ne trazim neku top sigurnost, ali ne zelim ni da bude previse naivno.. Pa zato pitam: da li ovaj nacin gore valja, ako ne valja zasto i kako biste vi rjesili taj problem? Poz. |