Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Dwa pytanie odnośnie bezpieczeństwa...
Zagiewa
post
Post #1





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 12.08.2009

Ostrzeżenie: (0%)
-----


Witam. Od jakiegoś czasu uczę się php i na chwile obecną tworzę bardzo prosty system zarządzania treścią na stronie czyli taki mały panel administracyjny pozwalający na dodawanie/usuwanie/edycje linków, obrazów, artykułów itd. I dręczą mnie dwa małe pytanka...

1. do tego panelu chciał bym mieć dostęp tylko ja więc kwestia założenia hasła i teraz jak to zrobić? jak zabezpieczyć tą stronę przed wejściem osób trzecich, żeby mi nie namieszały? (IMG:style_emoticons/default/smile.gif) myślałem o stworzeniu zwykłego formularza gdzie trzeba będzie podać login i hasło a następnie podane dane będą sprawdzane przed kod z danymi zapisanymi np w bazie danych ew. jakimś innym pliku. Czy to wystarczy?
2. ze względu na to, że kod jest bardzo istotny, bo pokazuje całą strukturę formularzy, zmiennych, bazy i tabel w bazie mam dwa wyjścia normalnie w kodzie strony która mi się wyświetla umieścić cały ten kod i nie martwić się, że jakoś ktoś go podglądnie ew. na tej stronie która będzie się wyświetlać dać tylko include do innego pliku z samym kodem php? jak jest lepiej/bezpieczniej?
Go to the top of the page
+Quote Post
blooregard
post
Post #2


Newsman


Grupa: Moderatorzy
Postów: 2 033
Pomógł: 290
Dołączył: 21.12.2007
Skąd: Łódź




1. Nazwa użytkownika i hasło (zahaszowane) w bazie danych.

2. Kodu PHP nie da się podejrzeć bezpośrednio w przeglądarce, gdyż jest on parsowany przez interpreter PHP na serwerze i wysyłany w postaci czystego HTML-a do przeglądarki, przynajmniej 99,9% użytkowników internetu nie ma pojęcia o ewentualnych sposobach obejścia tego.
Nie ma znaczenia, czy będzie to kod pisany ciurkiem, czy inludowany w kawałkach.

Ten post edytował blooregard 2.09.2009, 14:41:11
Go to the top of the page
+Quote Post
Quantum
post
Post #3





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


poczytaj o define/defined i zastosowaniach.

hasło hashuj, najlepiej algorytmem SHA-1 + sól.

Ten post edytował sniffer32 2.09.2009, 17:32:32
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 14.09.2025 - 19:43