Witam,
mam skrypt w PHP, który może być wywoływany TYLKO przez panel administratora. Panel jest na sesjach, skrypt usuwa rekordy z bazy danych(MySQL), więc jakoś nie zabardzo mi się podoba pomysł żeby mógł mi go ktoś używać... Zabezpieczenie po zwykłym refererze nie starczy - wystarczy zmienić nagłówek HTTP, nawet jest wtyczka do firefoksa która to robi
. Jest też drugi "bliźniaczy" skrypt, który z kolei edytuje zawartość
. Ale to pewnie zrobię tym samym sposobwm
.
mam skrypt w PHP, który może być wywoływany TYLKO przez panel administratora. Panel jest na sesjach, skrypt usuwa rekordy z bazy danych(MySQL), więc jakoś nie zabardzo mi się podoba pomysł żeby mógł mi go ktoś używać... Zabezpieczenie po zwykłym refererze nie starczy - wystarczy zmienić nagłówek HTTP, nawet jest wtyczka do firefoksa która to robi