Ver Mensaje Individual
  #4 (permalink)  
Antiguo 20/01/2011, 19:29
Avatar de ColdFusion
ColdFusion
 
Fecha de Ingreso: octubre-2008
Ubicación: Tocoa, Colon Honduras C.A.
Mensajes: 419
Antigüedad: 15 años, 6 meses
Puntos: 9
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

evito usuarios que no esta logeados (es decir que no sean admin).
Código PHP:
session_start();
if (!
es_admin()) {
header("location: index.php");
exit();

"en el index esta ubicado el form de logeo"

La funcion es_admin esta estructurada asi '
Código PHP:
function es_admin() {
    if (isset(
$_SESSION['xa_usuario'])) return true;
    else return 
false;

Logeando el admin
Código PHP:
if ($ingresar) :
$nombre $_POST['nombre'];
$pass $_POST['pass'];

if (
$nombre == $config['admin']['nombre'] && $pass == $config['admin']['pass']) $_SESSION['xa_usuario'] = 'xxx';
endif; 
$config como se podran fijar es una Matrix.

algunos consejos de codigo?