folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Php Admin Paneline Giriş?



Php Admin Paneline Giriş?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    Merhaba phpçi arkadaşlarım şimdi bir üyeyi admin & moderatör olarak görevlendiriyoruz.Admin paneline giriş yapmaya kalktığında güvenlik açısından ne gibi bir yöntem uyguluyorsunuz.

     

    misal veriyorum

    1=admin

    2=moderatör olarak değer atadık

    sesisonu veritabanından kontrolu media=1 ise admin girişi 

    bu şekilde yapılabilir ancak bana güvenli gelmedi başka ne tür filtreden geçiriyorsunuz?


    ....
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hipokondriyak
    hipokondriyak's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    evet


    Homo sapiens, yaşamak için, diğer canlıların yaşamasına muhtaç; obligat parazit türüdür. "Sen olursan boş bardak , sana olur koyan çok su. a.g."
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Kazekage
    Kazekage's avatar
    Kayıt Tarihi: 28/Ekim/2010
    Erkek

    saçma gelebilir belki ama admin olarak farklı bi tablo aç orada kullanıcı değeri ve admin yap mesel

    id k.adı kendi koyduğun bi şifremeleme olabilir md5le şifrelersin aynı şey olur aslında ama md5 olduğu için bi nebze ise yarıyabilir

     

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek

    evet hocam,kullanıcı tablosuna bir kolon daha ekleyip misal yetki ' diye ondan kontrol ettirceksin


    ..
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    session bilgisinde admin 0 admin 1 tarzı veri tutma admin idsini tut yada passwordunu şifrele her sayfada da db den sorgula ve session ismini karmaşık tut


    Bittik biz bittik
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ndmylmz
    ndmylmz's avatar
    Kayıt Tarihi: 01/Ocak/2010
    Erkek

    hocam veritabanında yetki tablon bulunsun her sayfada sorgularsın. Ama unutma forum gibi birşey yapacaksan bunun her forumda ayrı admin mod vs işlemleri var :) kolay gelsin...


    Sistemi de kapattım ama PHP konusunda hala yardımcı olurum // Boş gezenin boş kalfası - Öğrenci - YTÜ
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cracker
    cracker's avatar
    Kayıt Tarihi: 22/Eylül/2005
    Erkek

    id no ile bir tanımlama yaparsan, adam admin idini manuel olarak sana post ettirirse zom olursun... 

    muhakak referer kullan. ve session ve md5 +  post lardada html kodlarını yasaklarsan , bu işlemler seni %99 oranında korur...Saydıklarımın hepsi olursa Bypass edilmesi çok zordur.


    Sana Verilecek En İyi Ceza Kısasa Kısastır, Şiddetli Bir Ceza Şehvete Esir Olanı Gaflet Uykusundan Uyandırır.
Toplam Hit: 1209 Toplam Mesaj: 7