Enviado em 27/03/2009 - 11:42h
Para acessar uma página com privilégios de administrador, o usuário deve digitar login e senha, senão a página não será direcionada. O problema é que se o usuário souber a url da página, ele poderá entrar nela sem passar pelo login e senha. Como saber dentro da página/código se o usuário chegou lá através de um login/senha/POST, se sim tudo bem, se não, não abrir a página?Enviado em 27/03/2009 - 13:48h
ah sim ples cara faz assim quando o cara der submit no formulario de login tu manda para outra pagina que valida as informações implemente um pouco de segurança contra sql injection. dai se o cara digitou login e senha validos tu guarda algumas imformações na session tipo o login dele e a senha criptografados e mais uma variavel mais a id por exemplo dai no começo de todas as paginas que vc tiver vc faz um require() de um arquivo que fara a verificação no banco pra ver se os dados da session que estão criptografados batem com os dados do banco criptogrados dai se der tudo certo vc não faz nada. se der erro na verificação vc redireciona ele para uma pagina de erro ou para a tela de login mostrando que ele não tem permissão para acessar aquela pagina. algo assimEnviado em 08/04/2009 - 15:47h
Basta voce colocar um include nas paginas que você restringir com um código de verificação de session...Programa IRPF - Guia de Instalação e Resolução de alguns Problemas
Criando uma Infraestrutura para uma micro Empresa
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalando o Pi-Hole versão v5.18.4 depois do lançamento da versão v6.0
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Problema no boot do Linux Mint Cinnamon 22 (4)
Atualização do Google Chrome do Ubuntu [RESOLVIDO] (2)
Instalei Windows 11 e não alterou o Grub do Debian (1)
Jogos baixados na Central de Aplicativos mas que não abrem (0)