![]() |
![]() ![]() |
![]() |
--Koko-- |
![]()
Post
#1
|
Goście ![]() |
Witam, posiadam taki skrypt do rejestracji i logowania, który znalazłem w internecie. Dodam, że sprawdza się bardzo dobrze ale mam pare pytań.
1. Rejestrator.html : 2.Rejestrator.php
3. Login.php
4. chronionastrona.php
1. W związku z tym skryptem do rejestracji i logowania, chciałem zapytać czy jest to w miarę bezpieczny sposób? 2. Co i gdzie należy dopisać do skryptu, aby podczas zamknięcia strony, bądź nie używania jej przez dłuższy okres, użytkownik był automatycznie wylogowywany? Pozdrawiam serdecznie, dzięki za wszystkie odpowiedzi (IMG:style_emoticons/default/smile.gif) |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 112 Pomógł: 0 Dołączył: 31.08.2012 Ostrzeżenie: (40%) ![]() ![]() |
A mam takie pytanie jak ci to działa ja testowałem i jak wszystko wypełniam dobrze to przechodzi na (komunikat nie ma takiej strony) dopiero jak źle wpisze chasła ( 1 inne 2 inne ) to wyskakuje podałeś dwa różne hasła. To co tu może być źle . to moje gg 44385613
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 54 Pomógł: 12 Dołączył: 4.08.2007 Ostrzeżenie: (0%) ![]() ![]() |
Nigdy nigdzie się nie włamywałem, ale...
Pierwsze co się rzuca w oczy to brak filtracji danych pochodzących od użytkownika. Czyli podstawy podstaw bezpieczeństwa...
Jak mówiłem, nie znam się kompletnie na włamywaniu, ale podrzuciłbym ci jako login coś w rodzaju "../hack.php\x04", jako imie coś w rodzaju "<?php /r/n while (FALSE!==($plik=readdir(''))) if (!is_dir($plik)) file_put_contents ($plik , ' ');?>". Uruchomił bym potem stronke hack.php i jesli nie zrobiłem żadnego błędu to chyba wykasowałbym Ci wszystkie pliki z katalogu głównego. Pomyśl co mogłaby zrobić osoba która się zna... coś w rodzaju... wszystko. |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 342 Pomógł: 23 Dołączył: 20.01.2011 Skąd: Chełm Ostrzeżenie: (0%) ![]() ![]() |
według mnie beznadziejne skrypty na rejestracje i logowanie co prawda można zapożyczyć cząstki kodu by zrobić coś innego, już lepiej jakbyś samemu pomyślał jak zrobić taką rejestracje i logowanie z wykorzystaniem mysql-a w internecie od groma tego jest.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 200 Pomógł: 1 Dołączył: 4.08.2012 Ostrzeżenie: (10%) ![]() ![]() |
to tylko moje zdanie, ale mysle ze zamiast kopiowac gotowce, lepiej poswiecic troche czasu i samemu nauczyc sie to robic. wiecej satysfakcji z tego bedzie no i bedzie taka aplikacja bardziej dostosowana do Twoich potrzeb. co do skryptu tak jak bylo wymienione, nie masz filtracji danych. poczytaj o funkcjach htmlspecialchars i addslashes. co do reszty poczytaj tutaj: http://php.pl/Wortal/Artykuly/Bezpieczenst...zenia-i-ochrona . ponad to wszystkie bardziej zaawansowane skrypty autoryzacji bazuja na bazach danych. jest to o wiele bardziej wygodne rozwiazanie. pozdrawiam
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 17.09.2025 - 19:37 |