Güvenlik açığı olur mu?
16
●1.264
- 27-12-2010, 01:46:58yönetici paylaşımlı bir bilgisayar kullanmadığı sürece sorun olmaz
- 27-12-2010, 01:47:31Üyeliği durduruldusadece 1 tane admin hesabı için gerekliMrHades adlı üyeden alıntı: mesajı görüntüle

teşekkür ederim hocam ama daha önceden kullanmadığım bir kod ne anlama geliyor anlayamadım?Misafir adlı üyeden alıntı: mesajı görüntüle - 27-12-2010, 01:49:41Üyeliği durdurulduşahsi bilgisayarım ve inputlara girişi de ekran klavyesi ile yapmayı düşünüyorum,keylogger gibi hacklere karşı.ben bilgisayar programcılığı mezunuyum okulda php görmedik ama visual basic gibi masaüstü dillerinde böyle şifreliyorduk php'de de denemek istiyorumdijitalkomut adlı üyeden alıntı: mesajı görüntüle
- 27-12-2010, 01:50:39Üyeliği durdurulduanladım hocam size ve ilgilenen diğer arkadaşlarıma teşekkür ederimMisafir adlı üyeden alıntı: mesajı görüntüle
- 27-12-2010, 01:51:35problem yok sessionlarla işini görebilirsinbahoztanhan adlı üyeden alıntı: mesajı görüntüle
- 27-12-2010, 01:53:14Üyeliği durdurulduteşekkür ederim,içimi rahatlattınızdijitalkomut adlı üyeden alıntı: mesajı görüntüle
- 29-12-2010, 11:57:27Üyeliği durdurulduben panelimde bir güvenlik.php dosyası oluşturup içinde şu kontrolleri yapıyorum;
- SESSION bilgisinin adminlerin tutulduğu tablodaki üyelerin arasında var olup olmadığını varsa da o üyenin şifresi ile sessionda tuttuğum şifre ile uyuşup uyuşmadığını...
- Admin giriş yaptığında admin_oturum tablosuna bir kayıt oluşturuyorum session_id ve kullaniciyi kaydetttiriyorum. Her sayfada kontrol ettiriyorum session_id admin_oturum tablosundaki ile aynı mı diye. Yani aynı admin iki yerde aynı anda online olamıyor.
- birde session ları boş mu dolu mu kontrol ediyorum bu zaten genel olarak yapılan bişey.
- güvenlik.php dosyam sadece yonetim.php dosyama include edilmiş halde, ornegin .../panel/konuduzenle.php?id=8 diye girildiğinde hiç bir kayıt gelmiyor işlem yapmıyor. yani sistemim include mantığı ile çalışyor her sayfa her modül index.php'ye çağırılıyor. - 29-12-2010, 21:52:14include fonksiyonuyla çağırdığında xxx.php olmasa da script çalışır, yani kişi panele ulaşabilir. Bu yüzden require fonksiyonunu kullanması gerekir.Misafir adlı üyeden alıntı: mesajı görüntüle
