Alexey(Eburg)
Новичок
Надежно ли?
Ситуация следующая! В системе есть два интерфейса:
1) Пользовательский (для всех кто зарегистрируется)
2) Внутренний (только для работников компании)
Так вот, при входе во внутренний интерфейс регистрируется переменная сессии operuser. То же самое и при входе в пользовательский - регистрируется переменная сессии user.
В каждом скрипте админской части перед загрузкой страницы проверяется наличие переменной operuser. И если ее нет => выкидываем таких на стартовую страницу с помощью header().
То есть набрав в броузере правильную ссыску на скрипты админской части, я вот так выправаживаю злоумышленников!
Вопрос вот в чем: надежен ли такой алгоритм и если у кого то появятся мысли по поводу улучшения, то прошу ответить. Заранее благодарен!
Ситуация следующая! В системе есть два интерфейса:
1) Пользовательский (для всех кто зарегистрируется)
2) Внутренний (только для работников компании)
Так вот, при входе во внутренний интерфейс регистрируется переменная сессии operuser. То же самое и при входе в пользовательский - регистрируется переменная сессии user.
В каждом скрипте админской части перед загрузкой страницы проверяется наличие переменной operuser. И если ее нет => выкидываем таких на стартовую страницу с помощью header().
То есть набрав в броузере правильную ссыску на скрипты админской части, я вот так выправаживаю злоумышленников!
Вопрос вот в чем: надежен ли такой алгоритм и если у кого то появятся мысли по поводу улучшения, то прошу ответить. Заранее благодарен!