Silex
unitecsys
Не нравится мне это...
Пытаюсь написать модуль авторизации. На страничке с формой регистрирую переменную сессии, сабмитюсь на себя и в случае успешной аутентификации редирект на др. файл. Все файлы из закрытой области проверяют переменную и реферер, иначе - дестрой сессии и страничка с формой. "Закрытые" файлы не лежат в каталоге с htaccess. PHPSESSID таскается с собой по всем ссылкам.
НО. Мне это не нравится: нутром чую, что здесь либо что-то лишнее, либо это задание на практику для начинающих хацкеров... Я прав?
Пытаюсь написать модуль авторизации. На страничке с формой регистрирую переменную сессии, сабмитюсь на себя и в случае успешной аутентификации редирект на др. файл. Все файлы из закрытой области проверяют переменную и реферер, иначе - дестрой сессии и страничка с формой. "Закрытые" файлы не лежат в каталоге с htaccess. PHPSESSID таскается с собой по всем ссылкам.
НО. Мне это не нравится: нутром чую, что здесь либо что-то лишнее, либо это задание на практику для начинающих хацкеров... Я прав?