Ver Mensaje Individual
  #4 (permalink)  
Antiguo 16/03/2016, 12:40
xerifandtomas
 
Fecha de Ingreso: octubre-2010
Ubicación: España
Mensajes: 1.007
Antigüedad: 14 años, 1 mes
Puntos: 123
Respuesta: Modelos de seguridad Php para el sistema *Consejos*

No soy un experto en seguridad ni mucho menos, pero delegar la seguridad en JavaScript no es lo adecuado, que sucede si el usuario tiene desactivado el JS?
Para empezar debes de impedir que el php se ejecute si no está logueado.
Código PHP:
Ver original
  1. <?php
  2. if(!isset($_SESSION["user_username"]) || $_SESSION["user_username"]==null && $Estado == "I"){
  3. print "<script>alert(\"Acceso invalido!\");window.location='index.html';</script>";
  4. exit; //Finaliza el script
  5. }
  6. ?>