همونطور که میدونید برای برنامه های آنلاین همه از فایل های php استفاده میکنن
خب حالا اگه لینک این فایل php دست یه نفر بیفته توی مرورگر خودش راحت میتونه استفاده کنه!
مثلا ما یه SELECT نوشتیم داخل فایل php و هرکی که اونو لود کنه حتی بدون برنامه ما براحتی میتونه ازش استفاده کنه
بنظرتون برای افزایش امنیت این روش چیکار میشه کرد؟
موضوع جایی حاد میشه که مثلا ما فقط مدیر میخوایم insert انجام بده داخل بانک اطلاعاتی
اما از اونجایی که فرد عادی لینک فایل php رو داره راحت میتونه insert انجام بده
بنظر خودم رسید از سشن استفاده کنم برای دسترسی کاربر، زمانی که لاگین کرد سشن مثلا true بشه بعد زمانی که خواست insert انجام بشه قبلش session رو چک کنه که true باشه حالا نمیدونم اینجا جواب بده این روش یا نه
سوال
ha88an 203
سلام دوستان
همونطور که میدونید برای برنامه های آنلاین همه از فایل های php استفاده میکنن
خب حالا اگه لینک این فایل php دست یه نفر بیفته توی مرورگر خودش راحت میتونه استفاده کنه!
مثلا ما یه SELECT نوشتیم داخل فایل php و هرکی که اونو لود کنه حتی بدون برنامه ما براحتی میتونه ازش استفاده کنه
بنظرتون برای افزایش امنیت این روش چیکار میشه کرد؟
موضوع جایی حاد میشه که مثلا ما فقط مدیر میخوایم insert انجام بده داخل بانک اطلاعاتی
اما از اونجایی که فرد عادی لینک فایل php رو داره راحت میتونه insert انجام بده
بنظر خودم رسید از سشن استفاده کنم برای دسترسی کاربر، زمانی که لاگین کرد سشن مثلا true بشه بعد زمانی که خواست insert انجام بشه قبلش session رو چک کنه که true باشه حالا نمیدونم اینجا جواب بده این روش یا نه
لینک ارسال
به اشتراک گذاری در سایت های دیگر
8 پاسخ به این سوال تاکنون داده شده است
ارسالهای توصیه شده
بایگانی شده
این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.