|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
|||||||||||||||||
Проверка на администратора13.10.2010, 12:42. Показов 7744. Ответов 12
Метки нет (Все метки)
На данный момент я написал свой первый серьёзный проект и был бы очень благодарен, если вы бы ткнули на мои ошибки=).
И так, сайт http://realty66.org.ru. На данный момент есть следующая проблема, которая есть только в режиме администратора. Поэтому пароль к админке 111 ( http://realty66.org.ru/admin.php ). После того, как вы авторизовались прошу пройти в любую не пустую категорию и выбрать вариант. Внизу будет впаяный плагин Uploadify После того, как Вы выберите загружаемый файл, то он отправляет его на страницу http://realty66.org.ru/plugins... oadify.php . Содержимое этого файла:
Пробывал и не понимал какое-то время, почему такой код в uploadify.php не работает
0
|
|||||||||||||||||
| 13.10.2010, 12:42 | |
|
Ответы с готовыми решениями:
12
Проверка на администратора Проверка на права администратора
|
|
18 / 18 / 1
Регистрация: 24.09.2009
Сообщений: 98
|
|||||||||||
| 13.10.2010, 19:54 | |||||||||||
|
Sonax, смотри:
Сначала давай админу уникальную сессию, потом записывай её в БД и потом проверяй её. Вот примерный код:
1
|
|||||||||||
|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
|
| 13.10.2010, 22:52 [ТС] | |
|
Я думал над подобным, но в таком случае любой человек сможет пользоваться загрузчиком в тот момент, когда администратор авторизирован. То есть, например, админ зашёл, авторизировался и гуляет по сайту, теперь возможность у хакера пользоваться загрузчиком. Но за идею и участие спасибо.
Я думаю как-нибудь может можно сделать, что бы авторизацию передавал этот плагин... Хотя со стороны клиента можно подделать все эти данные. Чёрт вообщем знает как, но нужно сделать.
0
|
|
|
18 / 18 / 1
Регистрация: 24.09.2009
Сообщений: 98
|
||||||
| 13.10.2010, 23:05 | ||||||
|
Ну смотри, я тебе просто подал идею как это реализовать, а так можно этот же скрипт усложнить.
Допустим эта сессия стирается по истечению определённого кол-ва времени. + можно добавить уникальную сессию, для браузера, зашифрованную под
0
|
||||||
|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
|
| 14.10.2010, 01:30 [ТС] | |
|
Всё, сделал, только вопрос, как мне теперь через 30 минут, скажем обнулить в БД данные?
0
|
|
|
18 / 18 / 1
Регистрация: 24.09.2009
Сообщений: 98
|
|||||||||||
| 14.10.2010, 08:22 | |||||||||||
|
А ты записывай время обнуления сессии в БД.
0
|
|||||||||||
|
886 / 681 / 101
Регистрация: 23.01.2009
Сообщений: 1,582
|
||||||||||||
| 14.10.2010, 11:33 | ||||||||||||
Перед проверкой обязательно следует вставить session_start(); (прямо в uploadify.php)
А вариант с записью сессии в БД - это уже извращение.
0
|
||||||||||||
|
18 / 18 / 1
Регистрация: 24.09.2009
Сообщений: 98
|
|
| 14.10.2010, 13:53 | |
|
0
|
|
|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
|
| 14.10.2010, 18:45 [ТС] | |
|
ostgals, там сессион старт в connect.php прописан, его я во все файлы инклужу.
0
|
|
|
18 / 18 / 1
Регистрация: 24.09.2009
Сообщений: 98
|
|
| 14.10.2010, 21:48 | |
|
0
|
|
|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
||||||
| 14.10.2010, 23:26 [ТС] | ||||||
во всех файлах пишу
0
|
||||||
|
886 / 681 / 101
Регистрация: 23.01.2009
Сообщений: 1,582
|
|
| 15.10.2010, 09:56 | |
|
0
|
|
|
350 / 76 / 10
Регистрация: 13.10.2010
Сообщений: 830
|
|
| 15.10.2010, 12:16 [ТС] | |
|
Да я уже разобрался с этим=) Всем спасибо=)
0
|
|
| 15.10.2010, 12:16 | |
|
Помогаю со студенческими работами здесь
13
Проверка прав администратора пользователя
Проверка наличия прав администратора Windows vbs Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
|
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|