[请益] 新手请教

楼主: ZCBVXIRD (Alonso)   2015-02-24 10:33:53
1.
各位大大好
小弟目前有一个页面A(html+js)
想加入帐号登入的机制
也就是说,要有帐号、登入后才能看到页面A
原本是弄成登入成功后跳到A(用echo 0.5秒跳转该网址)
只是这样变成其实只要有A的网址就能直接过去@@
目前改成在A页面上嵌入PHP的SESSION检查
如果检查没过(即不是登入帐号后跳传过来的)
就跳去登入的页面
但觉得不太好,因为还是看得到页面A(看到一瞬间才跳出去)
不知道能不能弄成以下这样呢?
没登入帐号:
[A页面]
无权观看
有登入帐号:
[A页面]
(正常显示)
2.请问要怎么做才能让HTML的原始码不被别人看到呢?
嵌入PHP script、副档名改成.php后,仍然能看到html的原始码
这有解吗QQ
3.请问如果有一个B.php是用来写某TXT档(接续原内容向下一行一行写),
然后"同时"有"多名使用者"从网页端POST B.php来写档,
是否会发生问题?
谢谢!!
作者: shadowjohn (转角遇到爱)   2015-02-24 10:37:00
加exit(); ?3. 就要检查lock了~没lock才能写,用loop+usleep作
作者: MOONRAKER (㊣牛鹤鳗毛人)   2015-02-24 11:32:00
有阿,网站都不要给人家用HTML就绝对不会给人看到。
作者: cokellen (cokellen)   2015-02-24 16:22:00
第2点的需求, 原因是什么?!
作者: MOONRAKER (㊣牛鹤鳗毛人)   2015-02-24 17:10:00
这样是叫“自闭症”不是叫“安全性”
作者: MangoTW (不在线上)   2015-02-25 02:15:00
所谓“上网”即下载HTML来检视,浏览器使其视觉化是后话没有HTML就没有视觉画面,你要做的是PHP安全,不是弄HTML

Links booklink

Contact Us: admin [ a t ] ucptt.com