Показать сообщение отдельно

  #2  
Старый 07.12.2013, 23:15
mr.borocco
Новичок
Регистрация: 22.03.2012
Сообщений: 8
Провел на форуме:
1693

Репутация: 0
По умолчанию

Цитата:
Сообщение от Bromel  
Доброго времени суток, решил написать движок для одного портала, при написание админки возник вопрос:"Какими способами можно её защитить". В директории админки лежат несколько файлов(Скрипты добавления, удаления , изменения новости.(Принцип работы, принимают id ищут совпадение в базе и выполняют действие)). Сама админка сделана так . В подключаемых файлах прописано условие на наличие $_SESSION['user'], если нет то перенаправляет на index.php(То есть напрямую к файлу обратиться нельзя). Но в безопасности админки я сделал мало, надеюсь на вашу помощь. Подскажите, какие методы защиты мне надо ещё реализовать? Заранее спасибо
Сделай привязку к своему ip

Добавь условие

if($_SERVER['REMOTE_ADDR'] == 'Твой ip')

{

//Сюда код админки

}

else

{

header("Location: index.php");

}
 
Ответить с цитированием