PDA

View Full Version : مبتدی: امنیت سایت



sooren_66
دوشنبه 12 اسفند 1392, 11:29 صبح
با سلام
برای اینکه فقط بخوایم کاربرای سایت بتونن وارد سایت بشن باید به چه روشی عمل کنیم؟؟؟:متفکر:

mirzajavad
دوشنبه 12 اسفند 1392, 12:23 عصر
سلام
میشه سوال خود رو واضح تر بپرسید
خب شما نیاز دارین یک بخش برای ثبت نام کاربر ایجاد کنید و بعدش هم لاگین
برای مسائل امنیتی هم میشه از encrypt کردن پسور ها و یا جلوگیری از sql injection و....

sherlock0111
دوشنبه 12 اسفند 1392, 16:34 عصر
خوب ابتداین باید یه فرم ثبت نام توی سایتت داشته باشی
و بعد یه فرم لاگین برای ورود به سایت
خود مدیر سایت باید مجوز دسترسی به کاربرای ثبت نام شده رو داده باشه
در مورد امنیت هم باید از یه سری کدها و توابع استفاده کنی مثلا هش کردن رمز استفاده از جلسه ها و.....

sooren_66
دوشنبه 12 اسفند 1392, 17:35 عصر
منظورم اینه که سایت ثبت نام و لاگین رو داره ولی صفحه ی اصلی سایت رو فقط کسایی بتونن ببینن که لاگین شده باشن.به نظر شما بهترین راه چیه.؟ممنون

mirzajavad
دوشنبه 12 اسفند 1392, 19:03 عصر
خب اول صفحه چک کن ببین session ایجاد شده با مقدار مورد نظر موجود هستش یا نه که اگر نبود انتقالش بده به صفحه لاگین

hamedarian2009
دوشنبه 12 اسفند 1392, 19:05 عصر
وقتی کاربر لاگین می کنه براش یک سشن هم تعریف می کنی و تو هر صفحه ای که شرط ورود به اون لاگین کردنه کافیه خط اول کدهات با دستور isset بررسی کنی که اگه سشن وجود نداشت از اسکریپت خارج بشه و بره مثلا صفحه لاگین