Php Admin Paneline Giriş?
-
Merhaba phpçi arkadaşlarım şimdi bir üyeyi admin & moderatör olarak görevlendiriyoruz.Admin paneline giriş yapmaya kalktığında güvenlik açısından ne gibi bir yöntem uyguluyorsunuz.
misal veriyorum
1=admin
2=moderatör olarak değer atadık
sesisonu veritabanından kontrolu media=1 ise admin girişi
bu şekilde yapılabilir ancak bana güvenli gelmedi başka ne tür filtreden geçiriyorsunuz?
-
evet
-
saçma gelebilir belki ama admin olarak farklı bi tablo aç orada kullanıcı değeri ve admin yap mesel
id k.adı kendi koyduğun bi şifremeleme olabilir md5le şifrelersin aynı şey olur aslında ama md5 olduğu için bi nebze ise yarıyabilir
-
evet hocam,kullanıcı tablosuna bir kolon daha ekleyip misal yetki ' diye ondan kontrol ettirceksin
-
session bilgisinde admin 0 admin 1 tarzı veri tutma admin idsini tut yada passwordunu şifrele her sayfada da db den sorgula ve session ismini karmaşık tut
-
hocam veritabanında yetki tablon bulunsun her sayfada sorgularsın. Ama unutma forum gibi birşey yapacaksan bunun her forumda ayrı admin mod vs işlemleri var :) kolay gelsin...
-
id no ile bir tanımlama yaparsan, adam admin idini manuel olarak sana post ettirirse zom olursun...
muhakak referer kullan. ve session ve md5 + post lardada html kodlarını yasaklarsan , bu işlemler seni %99 oranında korur...Saydıklarımın hepsi olursa Bypass edilmesi çok zordur.
