Обход авторизации!

Discussion in 'PHP' started by japapo, 14 Mar 2020.

  1. japapo

    japapo New Member

    Joined:
    10 Mar 2020
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    есть сайтик там регистрация авторизация, вообщем без регистрации не зайти , но зарегаешься и когда войдешь например www.site.ru/index2.html потом копируешь ссылку эту и можно войти напрямую без авторизации, как так?


    Проверяем была ли отправлена форма, то есть была ли нажата кнопка Войти. Если да, то идём дальше, если нет, то выведем пользователю сообщение об ошибке, о том что он зашёл на эту страницу напрямую.
    */
    if(isset($_POST["login_button"]) && !empty($_POST["login_button"])){

    //(1) Место для следующего куска кода

    }else{
    exit("<p><strong>Ошибка!</strong> Вы зашли на эту страницу напрямую, поэтому нет данных для обработки. Вы можете перейти на <a href=".$address_site."> главную страницу </a>.</p>");
    }
     
    people2people likes this.
  2. people2people

    people2people Banned

    Joined:
    1 Dec 2019
    Messages:
    159
    Likes Received:
    66
    Reputations:
    0
    Это "сессии" ($_SESSION) или "куки" ($_COOKIES) ..
    читай, что это такое...