Doğru Cevap
-
Mesela ben sayfayı en basitinden şöyle kontrol ettiriyorum.
Bir üye girişi yapıldıysa mağlum bazı verileri çekersin ben mesela kullanıcı girişi yapanın eposta adresini çekiyorum ve sayfaların en başına şunu ekliyorum.
global $eposta// eposta verisini global yaparak sayfaya çekiyorum. if($eposta=="")// Eğer eposta verisi boş ise...>>> { header("Location: index.php"); // index.php veya login.php gönder. }else{//Eposta verisi dolu ise Sayfayı göstermesi için temamı felan çekiyorum.; include("header.php"); include("icerik.php"); include("footer.php"); }
-
katapult
Birde URL'deki veriye göre kontrol edebilirsin.
Mesela yorum_onayla.php diye bir örnek sayfa vermişsin.
Bu sayfayı Get metodu kullanarak felan yapabilirsin.
Bir admin ile giriş yapıp admin değerine $admin değerini verirsin ve yorum onaylayacağın için yorum id sini url'ye çekersin.
Örnek; yorum_onayla.php?admin=$admin&yorumid=$id
Daha sonra sayfada;
URL kontrol ederek admin değeri felan boşsa ve birisi yorum_onayla.php yazdığında sayfa url'si yukarıdaki gibi olduğundan sayfa gözükmeyecektir.11 yıl önce yazılmış -
Frauzer
Herkes bir kendi yöntemini söylemiş bende kendiminki söyleyeyim.Giriş işlemi yapıldığında ki ben bunu session ile yaptırıyorum.mesela
panel.php sayfasının başında o session mevcutmu diye kontrol ettiriyorum değilse anasayfaya yönlendiriyorum yada sen vatandaşın ip'sini banlayabilirsin.
Kolay gelsin11 yıl önce yazılmış -
bahozam
eywallah arkadaşlar katapult arkadaşın yöntemi ile çözdüm işi....11 yıl önce yazılmış
-
Cevaplar
-
Siz paneli hacklemekmi istiyorsunuz yoksa paneli güvenli hale getirmekmi?
-
bahozam
yok hocam ya kendi sitem için istiyorum,şimdi sayfa adları genelde aynıdır adam yazdımı admin.php veya index benim yonetim panelinin şıp diye sayfası açılır diye onun için bunu engellemem lazım bide yaptığım site güvenliğinin çok iyi olası lazım onun için kendime yapsam fazla kasmam da başkasına uğraşıyom...11 yıl önce yazılmış -
bahozam
güvenli hale getrmek için anlıyacağın11 yıl önce yazılmış
-