Wirel
Новичок
Защищенность скрипта
Здравствуйте! Я новичок в PHP. Подскажите, если ли пробелы в защите этого скрипта? Могут ли злоумышленники узнать пароль, или без него пробраться в админ-панель?
...дальше идет админ-панель...
Здравствуйте! Я новичок в PHP. Подскажите, если ли пробелы в защите этого скрипта? Могут ли злоумышленники узнать пароль, или без него пробраться в админ-панель?
PHP:
<? $remote=file("remote_addr.txt"); ?>
<? if ($REMOTE_ADDR != $remote[0]) { ?>
<? if (!isset($_REQUEST['subm'])) { ?>
<form action="index.php" method="post">
Логин: <input type=text name="login" value=""><br>
Пароль: <input type=password name="password" value=""><br>
<input type=submit name="subm" value="Принять">
</form>
<? } else {
if ($_REQUEST['login']=="admin" && $_REQUEST['password']=="pass") {
echo "Доступ открыт.<br>Обновите страницу. <a href=\"../admin\">Обновить</a>";
$fo = fopen("remote_addr.txt", "w");
fwrite($fo, $REMOTE_ADDR);
fclose($fo);
} else {
echo "Доступ закрыт!";
}
} ?>
<? } else { ?>
PHP:
<? } ?>