Ir para conteúdo
Fórum Script Brasil
  • 0

Problemas Com Login


Guest Palito

Pergunta

Olá, estou com um problema tenho um sistema de login usando sesssion...

ai tem um campo de login que chama usuario

ai se o internauta pegar esta variavel e jogar na url e atribuir o valor 1 ele entra no login....rsrs como eu corrijo isso?

Link para o comentário
Compartilhar em outros sites

3 respostass a esta questão

Posts Recomendados

  • 0

Tem.

É bem simples:

Se você tiver uma variável vinda de um formulário via POST, você não deve cháma-la com $variavel e sim como $_POST['variavel']. Se o formulário tiver o método GET ou a variável for passada por query string [popular "?= na URL], você vai usar $_GET['variavel].

Se a variável for uma variável pré-definida do servidor, você usa $_SERVER['variavel'], se for de sessions, $_SESSION['variavel'] e se for de cookie, $_COOKIE['variavel'].

Com isso você pode proteger que o usuário dê valores para variáveis internas via query string.

Pra ter mais detalhes de como os usuários podem fazer isso, dá uma lida naquele link que eu te passei... wink.gif

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,1k
×
×
  • Criar Novo...