Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Как защитить админ панель через сессию?

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: работа с сессией
Murazgul
Отправлено: 10 Мая, 2017 - 00:30:51
Post Id


Новичок


Покинул форум
Сообщений всего: 1
Дата рег-ции: Май 2017  


Помог: 0 раз(а)




Сессия начинается с формы входа(в админку). Зная путь админ панели, достаточно ввести путь и я окажусь там.
Я знаю 2 способа "защитить" админ панель:
1)Через HTTP base auth .htpasswd + .htaccess файлы. - но я не до конца понял как это работает
2)Через сессию. Подскажите, как через сессию обезопасить свою админ панель? Чтобы при попытке туда войти( если в строку вобьём адрес) вылазила форма входа. Или же способ через .htpasswd + .htaccess файлы эффективнее?
 
 Top
OrmaJever Модератор
Отправлено: 10 Мая, 2017 - 01:00:38
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




вначале файлов админки
PHP:
скопировать код в буфер обмена
  1. if( empty($_SESSION['user']) || $_SESSION['user']->group != 'admin' ) {
  2.   die();
  3. }

а вот как и где вы будете заполнять $_SESSION['user'], и указывать группу, это уже ваше дело.


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB