ציטוט:
נכתב במקור על ידי SarafC
אהה, אתה מתכוון מבחינת בטיחות?
א. אם הוא לא מנהל אל תציג לו את הטופס בכלל.
ב. הכנס IP של המנהל בכל התחברות, רק ליתר בטחון.
ג. הכנס סיסמאת מאסטר להתחברות ללוח הניהול, בנוסף לשם משתמש והסיסמא הרגילים.
|
א'. מאיפה הוא ידע אם הוא מנהל או לא? הוא צריך להכניס קודם פרטים (כן, עכשיו תגיד: דרך העוגייה שלו. ומה אם אני משנה את העוגייה שלי ל ID של המנהל?)
בקשר לשאר הרעיונות, רעיונות נחמדים - מציע לך להשתמש בהם (פותח האשכול)