Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][JavaScript][AJAX]Czy takie logowanie jest bezpieczne?
lepmajster
post
Post #1





Grupa: Zarejestrowani
Postów: 129
Pomógł: 24
Dołączył: 21.05.2010

Ostrzeżenie: (30%)
XX---


Mysle nad takim systemem logowania:
caly ten skrypt, bylby w malym okienku/divie z boku strony.
  1. <script type="text/javascript">
  2. function loguj()
  3. {
  4. var login = document.getElementById('login').value;
  5. var haslo = document.get.ElementById('haslo').value;
  6. $('#oknoLogowania').load('logowanie.php?login='+login+'&haslo='+haslo);
  7. }
  8. </script>
  9.  
  10. <div id="oknoLogowania">
  11. <input type="text" id="login" name="login" value="jakisLogin"><br />
  12. <input type="password" id="haslo" name="haslo" value="jakiesHaslo"><br />
  13. <button onclick="loguj">Zaloguj</button>
  14. </div>


W pliku loguj.php pobierane by byly dane $_GET[]; i sprawdzane z mySQL i jesli byly by zgodne, tworze sesje, jesli nie to zwracam odpowiedni komunikat.
Pytanie dotyczy samego sposobu przekazywania zmiennych, czy jest bezpieczny.
Chodzi mi o to, aby nie odswiezac zawartosci strony przy logowaniu, bo nie chce aby uzytkownik ponownie musial szukac artykulu, ktory ogladal przed zalogowaniem, a iframe chce pominac smile.gif

A moze znacie lepszy sposob?

Ten post edytował lepmajster 22.05.2010, 12:10:05


--------------------
Naciśnij POMÓGŁ, jeśli mój post był pomocny :)
Go to the top of the page
+Quote Post
edwarpan
post
Post #2





Grupa: Zarejestrowani
Postów: 66
Pomógł: 0
Dołączył: 28.04.2010

Ostrzeżenie: (0%)
-----


Z tego co czytam, GET nie jest bezpieczną metodą przesyłania.
Go to the top of the page
+Quote Post
lepmajster
post
Post #3





Grupa: Zarejestrowani
Postów: 129
Pomógł: 24
Dołączył: 21.05.2010

Ostrzeżenie: (30%)
XX---


Cytat(edwarpan @ 22.05.2010, 13:10:41 ) *
Z tego co czytam, GET nie jest bezpieczną metodą przesyłania.

A z jakich powodow?
Bo ja jak narazie spotkalem sie z tym, ze widac zmienne, ale tutaj wszystko odbywa sie w tle i nic nie widac, tak jak w post.


--------------------
Naciśnij POMÓGŁ, jeśli mój post był pomocny :)
Go to the top of the page
+Quote Post
marcio
post
Post #4





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


Cytat(edwarpan @ 22.05.2010, 13:10:41 ) *
Z tego co czytam, GET nie jest bezpieczną metodą przesyłania.

Czytaj z dobrych zrodel, bo nie ma roznicy pomiedzy manipulowaniem $_GET/$_POST....

Skoro nie chcesz zeby szukal ponownie art'a zrob normalne logowanie w php bez zadnych ajax'ow z tym ze po poprawnym zalogowaniu przekierujesz user'a na referer'a.


--------------------
Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/
Moj blog
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 11:15