Ver Mensaje Individual
  #6 (permalink)  
Antiguo 19/11/2015, 14:58
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: Protejer script PHP

Piensa un poco lo siguiente:

Si un usuario no ha iniciado sesión ¿por qué deberías permitir ejecutar tus scripts?

Un hacker jamás podrá ejecutar ningún script tuyo mientras no haya iniciado sesión, así de simple.

El tema es que las sesiones no protegen nada por arte de magia, sólo son un mecanismo para identificar a un usuario: aún así debes implementar la lógica para validar todo.

Código PHP:
Ver original
  1.  
  2. if (!isset($_SESSION['soy_un_usuario_valido'])) {
  3.   die('NO SE PUEDE HACER NADA');
  4. }
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.