Показать сообщение отдельно

  #1417  
Старый 02.01.2008, 05:48
Noiro
Познающий
Регистрация: 01.01.2008
Сообщений: 50
С нами: 9662713

Репутация: 71
По умолчанию

Цитата:
Сообщение от Meanor  
if($_SESSION["pic_val"] == md5($_POST['capcha']) {все нормально}
else {все плохо}
(это для того, чтобы "злоумышленник" не брал нужный капченый код из сессии)
Не сочтите за флейм, но разницы в плане "надежности" между хранением в $_SESSION самого кода и его md5 нет никакой - без шелла/инклуда/дыры-на-просмотр-произвольных-переменных на сервере с капчей пользователь содержимое $_SESSION узнать не может.
 
Ответить с цитированием