Скриване/защитаване

cappy_

Registered
Как мога да си защитя админ панела?В момента той ми е с парола и узър, но е лесно да се хакне... а и е в директория mysite.com/admin/
Някакви идеи как да го скрия примерно с др име ли нз и как да го защитя, като изключим варианта с това да се влиза само с едно ИП щото съм с динамично...
 
Защо да е лесно да се хакне ? Ако имаш допълнителна форма за логин или само поле за парола е добър вариант или ако имаш потребители в сайта можеш да правиш проверка при вход в страницата дали има права за страницата. В последния вариант просто трябва да си защитиш логина и си готов ( естествено не трябва да оставяш незащитени други неща де ... ).
Ползвай и функции като htmlspecialchars, mysql_real_escape_string или addslashes/stripslashes.
 
SveXteZ каза:
Защо да е лесно да се хакне ? Ако имаш допълнителна форма за логин или само поле за парола е добър вариант или ако имаш потребители в сайта можеш да правиш проверка при вход в страницата дали има права за страницата. В последния вариант просто трябва да си защитиш логина и си готов ( естествено не трябва да оставяш незащитени други неща де ... ).
Ползвай и функции като htmlspecialchars, mysql_real_escape_string или addslashes/stripslashes.
Ами да се хакне парола не е чак толкова трудно, то дори и да е по втория начин, ще ми хакнат паролата на акаунта и пак ще си имат връзка до админ панела... идеята ми е да ми кажете как да си променя панела, не знам на какво... просто...
 
Правиш си един скрипт за логин които проверява за потребителското име и парола и ако съвпада си създаваш сесия.
Код:
     $_SESSION['username'] = $user;
     $_SESSION['password'] = $pass;
След като ти е създадена сесията във всеки един файл който искаш да защитиш слагаш това :)
Код:
if ($_SESSION['username'] == 'POTREBITEL' && $_SESSION['password'] == 'parola')
{
     получаваш разрешение до админ панела
}
else
{
    print 'Достъпът отказан !!!';
}

Като Session[password] можеж да си я защитиш с md5
 

Back
Горе