Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Czy taka forma weryfikacji usera jest bezpieczna?
miedzna
post
Post #1





Grupa: Zarejestrowani
Postów: 401
Pomógł: 1
Dołączył: 10.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


  1. <?php
  2.  
  3. $zapytanie = "SELECT id FROM users WHERE nick='$nick' AND haslo='$haslo'";
  4. $result = mysql_query($zapytanie);
  5. if(mysql_num_rows($result) == 0) {
  6. echo "spadaj";
  7. }
  8. else{
  9. cos tam
  10. }
  11.  
  12. ?>


no własnie, jakoś nie wiem czy to sprawdzanie jest OK?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 561
Pomógł: 6315
Dołączył: 27.12.2004




nie jest. prosze czytac topici przyczepione na forach, na ktorych sie pisze.
http://forum.php.pl/index.php?showtopic=23258
Go to the top of the page
+Quote Post
mike
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Patrz ~J4r0d wczoraj przedstawił do oceny kod do logowania. Toczy tiś tam dyskusja o bezpieczeństrwie.
Prośba o ocenę, skryptu logowania

Juz nie mówię o wątku SQL Injection/Insertion, czytałeś to w ogóle?

Nie wiem czy wiesz ale można tez dostaś warna za niechęć do wyszukiwarki.
Prośbę o weryfikacji logowania można często znaleść, o ile się szuka.
Go to the top of the page
+Quote Post
wieja
post
Post #4





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 22.04.2006
Skąd: Tarnów

Ostrzeżenie: (0%)
-----


Poza powyższymi.
Ja stosuje osobne połączenie (user z tylko prawem SELECT) do logowania, dopiero po autoryzacji do operacji na bazie wykorzystywane jest konto urzytkownika z standardowymi uprawnieniami.
Go to the top of the page
+Quote Post
miedzna
post
Post #5





Grupa: Zarejestrowani
Postów: 401
Pomógł: 1
Dołączył: 10.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Spokojnie, mamy piątek i już jestem myślami na odpoczynku (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) dzięki za uwagi.

Pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.12.2025 - 04:55