Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Czy to logowanie jest bezpieczne?
topik53
post
Post #1





Grupa: Zarejestrowani
Postów: 107
Pomógł: 1
Dołączył: 3.06.2010

Ostrzeżenie: (0%)
-----


Witam,
napisałem taki skrypt logowania, czy jest on bezpieczny, czy da sie jakoś ominąć.
Ja tutaj nic nie widze, ale wole zapytać bardziej doświadczonych koderów.
  1. function _login($login,$pass){
  2. $select_pass = "SELECT password FROM cn_users WHERE login='$login'";
  3. $sql_select_pass = mysql_query($select_pass);
  4. $result_select_pass = mysql_fetch_assoc($sql_select_pass);
  5. $password = $result_select_pass['password'];
  6. $pass = sha1(md5($pass));
  7. if($pass == $password)
  8. {
  9. //set_session;
  10. }


Ten post edytował topik53 18.10.2011, 14:33:06
Go to the top of the page
+Quote Post

Posty w temacie
- topik53   [PHP]Czy to logowanie jest bezpieczne?   18.10.2011, 14:32:38
- - darko   Zamiast mysql_xxx użyj PDO   18.10.2011, 14:54:09
- - croc   Funkcja jest podatna na SQL Injection, bi nie filt...   18.10.2011, 15:03:46
- - topik53   Znalazłem juz inne roziwazanie, dziekuje Możecie ...   18.10.2011, 15:07:04
- - darko   Proszę bardzo   18.10.2011, 15:12:31


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 01:44