Mennyire rossz megoldás?
Volt itt egy kérdésem, és az lenne a kérdés,hogy adatbázis használat nélküli tovább lépés(belépés)
Itt arra gondolok,ha az a feltétel igaz,hogy username = xy
password = yx akkor tovább léphet, tehát én php-n belül megadom neki,hogy mivel léphetek tovább,ez nagyon rossz megoldás? így csak egy felhasználó kéne, semmi regsiztációs lehetőség nem lenne,ez csak egy adminisztrációs oldalra irányítana ahol több funkciót tudok használni
Valoban indokolatlan volt ott is.
Ez a megoldas nem "rossz", csak maceras, bar ha nem akarsz veletlenul sem tobb felhasznalot, soha, de nincs kedved bonyolitani a dolgokat, akkor eleg lehet.
Viszont a "php belul atiranyitom" nem biztos, hogy eleg lesz.
Ha csak annyit teszel, hogy az index.php jo adatok eseten atdob az index2.php-ra, akkor lehet ott barmilyen db-bol vett user vagy akarni, semmit nem fog erni, mert barki be tudja irni az index2.php-t es "be is lepett".
Szoval nem magaval ezzel a megoldassal van a baj. (Bar teny, hogy macerasabb jelszot cserelni.) Hanem hogy ebbol hogyan akarod a tovabbiakat kihozni.
Tehát ugyanúgy leírjátok, hogy szar...
Nyilván önmagában nem gáz, de hogy se nem nyer vele, csak veszít az tuti.
Ettől szar.
De látom a többségnek nehezen megy az orránál tovább gondolkozni.
#7 Még csak az elvet írta le, nem a konkrét megvalósítást. Bármit meg lehet csinálni biztonságosan úgy, hogy hiába esel neki vérben forgó szemekkel, akkor sem fogsz tudni belépni jogosultság nélkül.
És ecifárasztó vagy.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!