![]() |
![]() |
--Amator-- |
![]()
Post
#1
|
Goście ![]() |
Witam!
Otóż postanowiłem napisać skrypt rejestracji oraz logowania na sesjach i przychodzę do Was z pytaniem, a mianowicie. Czy skrypt napisany tak o będzie działał poprawnie i czy jest wydajny oraz bezpieczny..
Potem sprawdzam w bazie czy istnieje już taki login jeśli nie skrypt przechodzi dalej, a jeśli istnieje wyświetla błąd, że login już istnieje. Potem sprawdzam czy hasła zgadzają się ze sobą jeśli nie wyskakuje błąd, a jeśli tak to skrypt przechodzi dalej. Potem sprawdzam czy email istnieje w bazie jeśli tak to błąd, a jeśli nie to przechodzi dalej. Potem sprawdzam czy email ma odpowiedni format tzn. np. test@interia.pl, a nie test.interia.pl Gdy skrypt zakończy wykonywawać powyższe instrukcje tworzy użytkownika i dodaje rekord do bazy danych. Czy o czymś zapomniałem i prosze o odpowiedź na moje pytanie. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 65 Pomógł: 9 Dołączył: 8.02.2012 Ostrzeżenie: (0%) ![]() ![]() |
poczytaj np. o sql_injection
Ten post edytował i-skrypty.pl 18.02.2012, 16:47:14 |
|
|
--Amator-- |
![]()
Post
#3
|
Goście ![]() |
Na pewno przeczytam, ale mógłbys przynajmniej na temat odpowiadać..
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 133 Pomógł: 8 Dołączył: 23.09.2011 Skąd: Stromiec Ostrzeżenie: (0%) ![]() ![]() |
Pamiętaj również o XSS, trzeba się przed nim chronić. Przydadzą się inne informacje, jak IP, data. Wszystko filtruj.
|
|
|
--Amator-- |
![]()
Post
#5
|
Goście ![]() |
Flirtować? Mógłbyś podać mi odpowiednią funkcję, albo link do manuala z opisem filtracji ?
XSS nie słyszałem poczytam. (IMG:style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 18:18 |