Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Спам-новости!!! это слишком!!
 
 автор: BMW   (06.11.2009 в 15:02)   письмо автору
 
 

Здравствуйте! На днях улучшил авторизацию у себя на сайте.... думал что улучшил.... то есть добавил куки - логика такова: при каждом вызови страницы проверяются куки, если они схожы со значением пароль и логин в базе данных то открываем сессию для этого логина (куки все заМД5ированы)... сегодня сделал форму которая добавляет новости на сайт если авторизация прошла успешна... так вот все отработал - все отлично работает, как вдруг последняя новость оказалась СПАМОМ!!!! как она туда попала!?? что думаете!? проверил систему авторизации - лишних не пускает во внутрь... а вчера еще на сервере у провайдера произошел 502 bad getway в тот как раз момент когда я работал с этим сайтом.... может тут проблема!?

  Ответить  
 
 автор: DJ Paltus   (06.11.2009 в 18:49)   письмо автору
 
   для: BMW   (06.11.2009 в 15:02)
 

Если авторизация происходит по .htaccess, то ошибка странная.
Если же авторизация самодельная, то вероятнее всего, ошибка именно в ней.

  Ответить  
 
 автор: BMW   (06.11.2009 в 22:21)   письмо автору
 
   для: DJ Paltus   (06.11.2009 в 18:49)
 

а как авторизация по .htaccess можно сделать!? поделитесь.... просто я через файл то есть он обрабатывает входные данные и запускает или нет сессию... вот так( (обработачный файл в корне лежит)

  Ответить  
 
 автор: DJ Paltus   (07.11.2009 в 14:14)   письмо автору
 
   для: BMW   (06.11.2009 в 22:21)
 

http://www.softtime.ru/info/articlephp.php?id_article=27

  Ответить  
 
 автор: neadekvat   (07.11.2009 в 14:27)   письмо автору
 
   для: DJ Paltus   (07.11.2009 в 14:14)
 

И по вашему, это нормальная авторизация для сайта? А если я хочу лазить по сайту неавторизованным, т.к. не планирую оставлять комментарии и тп?
Такая авторизация, имхо, только для админки и других закрытых частей сайта, куда доступ избранным.

  Ответить  
 
 автор: Саня   (07.11.2009 в 14:42)   письмо автору
 
   для: neadekvat   (07.11.2009 в 14:27)
 

Так закройте этим методом только админские скрипты.

  Ответить  
 
 автор: neadekvat   (07.11.2009 в 22:02)   письмо автору
 
   для: Саня   (07.11.2009 в 14:42)
 

Лично я так и поступаю.

  Ответить  
 
 автор: DJ Paltus   (07.11.2009 в 21:59)   письмо автору
 
   для: neadekvat   (07.11.2009 в 14:27)
 

Извините, такой резкий тон может вызвать ответную агрессию. Зачем?

1) я отвечал на тот вопрос, который был задан.
2) речь идет ИМЕННО об управлении блоком новостей сайта, а-приори инструментальной частью.

  Ответить  
 
 автор: neadekvat   (07.11.2009 в 22:04)   письмо автору
 
   для: DJ Paltus   (07.11.2009 в 21:59)
 

Грубить, обижать и тп даже в мыслях не было, уж простите.

Я зацепился за высказывание автора о том, что он "улучшил" авторизацию на сайте. Я так это и расценил - авторизация для зарегестрированных пользователей, а не доступ админа к панеле администратирования.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования