Apocalepse
Новичок
оцените алгоритм
Здравствуйте. Подскажите пожалуйста, безопасен ли такой алгоритм авторизации:
логины и пароли хранятся в двух файлах которые лежат в папке с CHMOD 770.
При попытке авторизации скрипт проверяет введенные данные и вслучае наличия
таких логина и пароля в файлах, открывает сессию (session_start()) и создает переменную
$_SESsioN['authorize']="done".
В последствии на зищищенных страницах проверяется if ($_SESSION['authorize']=="done")
и в случае если $_SESsioN['authorize'] равна done, то выводиться панель администрирования.
----
Боюсь что я чего нибудь не учел...
Здравствуйте. Подскажите пожалуйста, безопасен ли такой алгоритм авторизации:
логины и пароли хранятся в двух файлах которые лежат в папке с CHMOD 770.
При попытке авторизации скрипт проверяет введенные данные и вслучае наличия
таких логина и пароля в файлах, открывает сессию (session_start()) и создает переменную
$_SESsioN['authorize']="done".
В последствии на зищищенных страницах проверяется if ($_SESSION['authorize']=="done")
и в случае если $_SESsioN['authorize'] равна done, то выводиться панель администрирования.
----
Боюсь что я чего нибудь не учел...