George Postado Outubro 24, 2006 Denunciar Share Postado Outubro 24, 2006 to criando um sistema simples de login através de sessions...isso aqui é pra verificar se está logado ou não:if ($_SESSION['logado'] == 1) { ... } else { echo '<script>location.href = "login.php"</script>'; //redireciona pra página de login }a minha dúvida é: isso é seguro? existe jeito de burlar essa session, fazendo com o que a página pense que a session 'logado' é '1'? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 searching_ Postado Outubro 24, 2006 Denunciar Share Postado Outubro 24, 2006 Fala George!Cara, isso é uma forma muito usada. Mas eu (particularmente) acho melhor perguntar ao serv se é verdadeiro. Tipo: if($_SESSION['login']){ header("location:logado.php"); }else{ echo "Saí daí!"; ... } Cara, espero que seja isso porque foi isso que entendi!aquele abraço! Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 brunohcs Postado Outubro 25, 2006 Denunciar Share Postado Outubro 25, 2006 bom, eu acredito que seja seguro.. e se não for o segundo code postado terá o mesmo problema! Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 George Postado Outubro 25, 2006 Autor Denunciar Share Postado Outubro 25, 2006 é verdade...sabe, eu pensei o seguinte:imagine um sistema de login que envie as variáveis por GET: index.php?logado=sim. Isso logicamente não é seguro porque é apenas digitar o endereço com a variável que o sistema pensa que está logado. Nesse caso ele estaria simulando a variável. Mas será que dá pra fazer algo do tipo com as sessões? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 brunohcs Postado Outubro 25, 2006 Denunciar Share Postado Outubro 25, 2006 se tu não tiver usando o $_SESSION pra pega a var sim da não é?.. mas se tu está usando eu nunca ouvi fala em nd referente..agora se você não tiver usando o $_SESSION ai é problema porque memo a var enviada via get ?logado=1 vai funciona Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
George
to criando um sistema simples de login através de sessions...
isso aqui é pra verificar se está logado ou não:
a minha dúvida é: isso é seguro? existe jeito de burlar essa session, fazendo com o que a página pense que a session 'logado' é '1'?
Link para o comentário
Compartilhar em outros sites
4 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.