Вопрос безопасности

Автор yngwie19, 18 февраля 2010, 18:36:56

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

yngwie19

Здравствуйте, Я прикрутил SMF к собственному сайту, реализовал так что авторизация на сайте == авторизации для форума. У меня вопрос вот какой. Когда пользователь заходит на сайт (на главную страницу), то Я проверяю его вход с помощью:

$data=ssi_welcome($output_method='array');
if ($data["is_guest"] != 1)
{
   // для авторизованного пользователя
}
else
{
   // для не авторизованного пользователя
}


Скажите пожалуйста насколько это безопасно? и можно ли как-нибудь обойти эту проверку
if ($data["is_guest"] != 1)

BIOHAZARD

Цитата: yngwie19 от 18 февраля 2010, 18:36:56
можно ли как-нибудь обойти эту проверку
if ($data["is_guest"] != 1)
вкратце - никак
если подробнее, то обойти можно всё, но это сделать сложно ровно настолько, насколько сложно взломать сам форум smf
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

yngwie19

1) т.е Я могу использовать этот механизм, чтобы не пускать не авторизованных пользователей на специальный раздел?
2) Могу ли Я с помощью возвожностей форума smf использовать систему регистрации и авторизации на самом сайте не прибегая к самописным вариантам?

Drakonsa

Цитата: yngwie19 от 18 февраля 2010, 19:28:50
1) т.е Я могу использовать этот механизм, чтобы не пускать не авторизованных пользователей на специальный раздел?
2) Могу ли Я с помощью возвожностей форума smf использовать систему регистрации и авторизации на самом сайте не прибегая к самописным вариантам?
1. Да
2. smf api

BIOHAZARD

2) да

а у smf ещё и порталы есть :о)

PS: версия форума у Вас сильно лохматая стоит, лучше сразу обновить до 1.1.11
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

yngwie19

Цитата: Drakonsa от 18 февраля 2010, 19:32:36
1. Да
2. smf api
Подскажите пожалуйста где пожно почитать документацию по smf api (желательно на русском)

yngwie19

Цитата: BIOHAZARD от 18 февраля 2010, 19:41:01
а у smf ещё и порталы есть :о)
а это что еще за зверь?

BIOHAZARD

это типа CMS на движке форума, ставится как обычный мод smf

мой любимый портал - SimplePortal
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ