![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 79 Pomógł: 0 Dołączył: 18.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Witam, napisałem skrypt panelu logowania, chciałbym zapytać was czy skrypt jest bezpieczny czy może powinienem dodać jeszcze jakieś zabezpieczenia, z góry dzieki za opinie
![]()
Ten post edytował bigos1995-95 13.05.2013, 21:09:38 |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Skad wy bierzecie te addslashes?
To escapowania danych dla mysql uzywa mysql_escape_string a nie addslashes. A najlepiej przerzuć się na PDO -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 79 Pomógł: 0 Dołączył: 18.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Czyli
a reszte jest git ? addslashes w książce miałem Ten post edytował bigos1995-95 13.05.2013, 21:32:07 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 3 034 Pomógł: 366 Dołączył: 24.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Skoro korzystasz z mysqli to mysqli_real_escape_string() musisz użyć, ale tak jak nospor powiedział lepiej skorzystaj z PDO
![]() |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
NIe zwróciłem uwagi że to mysqli_. Skorzystaj z poprawki co ci napisał @com.
A jak ci w książce każą dane do bazy przepuszcać przez addslashes to wywal tę książke szybko na śmietnik.... -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 527 Pomógł: 438 Dołączył: 28.06.2011 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Popieram przedmówców co do PDO - bo samo zabezpiecza dane gdy je "bindujemy" i jest bardziej czytelne i równie łatwe w obsłudze a po chwili nawet wyda Ci się wygodniejsze.
Co do samego skryptu - nie ma bezpiecznego skryptu, który ma jakąś interakcję z użytkownikiem a co do Twojego:
co do tego addslashes - PDO rozwiązuje problem. Podoba mi się proste a skuteczne zabezpieczenie na IP - pamiętaj jedynie o tych co mają dynamiczne - jak rozłączy im net albo korzystają z GSM to będzie ich to zabezpieczenie mocno wkurzało - taki OT. Poza tym, po tym co widuje się w necie jako "bezpieczne skrypty rejestracji i logowania" ten Twój jak na poziom początkujący jest dobry (poza tym co wspominaliśmy). -------------------- If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;) Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka... |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 79 Pomógł: 0 Dołączył: 18.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
Dzięki wielkie, zastosuje się do rad
![]() |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 01:08 |