![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 159 Pomógł: 0 Dołączył: 21.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam, proszę o informację czy taki system logowania
i taka zawartość w pliku głównym
Wystarczy do zabezpieczenia PA? jeśli macie inne ciekawsze i bezpieczniejsze propozycję proszę o pomoc Pozdrawiam nalazłem również ciekawy kod który zabezpiecza identyfikuje czy dane pochodzą z odpowiedniego formularza. Ale nie wiem jak go wprowadzić
|
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
Brak jakichkolwiek zabezpieczen - każdy może wstawić zamiast nazwy użytkownika kod sql [poczytaj o sql injection]
Nie używa się już session_register() tylko $_SESSION['uzytkownik'] = 'jakas_wartosc'; Co to ![]() edit: jezeli nie wiesz jak coś działa to zacznij o tym czytać a nie czekasz aż ktoś ci to wytłumaczy/da przykład Ten post edytował CuteOne 24.01.2011, 19:24:19 |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 183 Pomógł: 24 Dołączył: 4.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
po 1. o sql injection nie czytałeś jak mniemam, brakuje ot choćby mysql_real_escap()
po 2. sha256 + salt zamiast tego potworka -------------------- kAlmAcetA
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 159 Pomógł: 0 Dołączył: 21.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Mam po poprawkach
![]()
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 182 Pomógł: 115 Dołączył: 4.03.2009 Skąd: Myszków Ostrzeżenie: (0%) ![]() ![]() |
Źle. Wielokrotne hashowanie zwiększa prawdopodobieństwo kolizji.
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 159 Pomógł: 0 Dołączył: 21.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
nie htmlspecialchars a mysql_escape_string
Cytat Z kolizją raczej nie będę miał problemu gdyż będzie tylko jeden admin (jeśli dobrze zrozumiałem) źle zrozumialeshttp://forum.php.pl/index.php?showtopic=44...t=0&start=0 -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 159 Pomógł: 0 Dołączył: 21.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Trochę poczytałem i znalazłem sposób taki w którym forumowicze piszą że wystarczy ale po wpisaniu w pole login
pojawia się
wynik tego działania
już nie wiem jak mam zabezpieczyć formularze nie wiem co robię źle proszę o pomoc Czy może jednak to co się pojawiło mimo że się pojawiło ![]() Proszę o pomoc Ten post edytował lukaszk 26.01.2011, 17:22:07 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 25.07.2025 - 00:09 |