PHP Session Kontrolü HK
17
●246
- 31-05-2022, 21:17:11
- 31-05-2022, 21:19:13efekoca adlı üyeden alıntı: mesajı görüntüle
Dışarıdan nasıl sessiona ulaşacaklar merak ettim doğrusu $_SESSION $_GET ve $_POST gibi dışarıdan müdahale edilecek bir yapı değil diye biliyorum. sessionlar ilgili çerezle birlikte sunucu tarafında barındırılan değerler değiller mi? - 31-05-2022, 21:19:51şöyle birşey yapabilirsiniz. benzerini zaten kulanıcı girişinde yapmışsınız. bunuda admin sayfalarınıza veya yetki gerektiren sayfalara tek tek eklemek yerine header dosyasına ekleyin. sessionda üye id si dışında ne kadar az bilgi tutarsanız o kadar iyi. session verileri ne yaparsanız yapın bir şekilde manipule edilebilir güvenliğini sağlamak çok zor.Darkbey adlı üyeden alıntı: mesajı görüntüle
$adminsor=$db->prepare("SELECT * FROM admin where mail=:mail"); $adminsor->execute(array( 'mail' => $_SESSION['mail'] )); $say=$adminsor->rowCount(); $kullanicicek=$adminsor->fetch(PDO::FETCH_ASSOC); if ($say==0) { Header("Location:adminco?durum=girisizninizyok"); exit; } ?> - 31-05-2022, 21:22:35hocam bu günü kurtaracaktır fakat bunu tek bir defa veritabanından sorgulamanız uygulamanız açısından daha doğru olacaktır. tüm sayfalara dahil edilen bir php de bu işlemi yapıp $uye değişkenine atarsanız sistemin tüm alanlarından $uye değişkini ile istediğiniz kontrolü yapabilirsiniz.Darkbey adlı üyeden alıntı: mesajı görüntüle
- 31-05-2022, 21:25:31örnek bir kaynak kodu varmıdır hocam ? yorumunuz için teşekkürler bu aradaGlob adlı üyeden alıntı: mesajı görüntüle
- 31-05-2022, 21:25:45yorumunuz için teşekkür ederim deniyeceğimDereck adlı üyeden alıntı: mesajı görüntüle
- 31-05-2022, 21:28:24örnek kod elinizde var zaten isterseniz nasıl kullanacağınızı bağlanıp gösterebilirim.Darkbey adlı üyeden alıntı: mesajı görüntüle
- 31-05-2022, 21:29:16tabi olur hocam özelden anydesk iletiyorumGlob adlı üyeden alıntı: mesajı görüntüle
