Loading...
AK-74 , Вот пример //тут наша админка//
//где $user['admin'] это права на админа//

if($user['admin'] > '0'){


if(isset($_POST['ok']) AND $user['admin'] > '0'){



//тут выполнение чего то//

}else{

//данные не совпали, на выход и напишем ощибку//
exit('не не, что то не то...');


}
//тут наши данные для изменения//



}else{

//отправляем от куда пришел//
header('Location: '.$_SERVER['HTTP_REFERER'].'');
exit();
}

Самое простое, можно token добавить и так далее.
________
посл. ред. 07.05.2018 в 22:26; всего 1 раз(а); by TuT
AK-74 , Да и за 200 рублей, тебе все не закроют. Весь код проверять и переписывать нужно Гг
AK-74 , на доску весь :)
TuT , за 200 найду все.
TuT , я об этом ранее тут писал.45.
Как бы....
287746312 , Чисто просто проставить проверку на админа? Как я пример скинул?
TuT , нет.
287746312 , За двести рублей ты перепишешь весь код? По ходу у нас разные понятия о дырах и уязвимостях.
TuT , За 200 руб прикрою дырки. Так что не говори тут то, что не уместно.
TuT (07.05.2018 в 22:11)
287746312 (07.05.2018 в 22:10)
Csrf еще

Это и есть CSКF атака.

Чта?
Онлайн: 1
Время:
Gen. 0.1062
(c) Bym.Guru 2010-2026