![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 238 Pomógł: 0 Dołączył: 12.11.2006 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
witam.
tak wygląda mój skrypt do obsługi autoryzacji:
Czy jest on w miare bezpieczny (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) i co zrobić zeby był bezpieczniejszy (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) po zalogowaniu ma sie dostep do tresci na stronie wiec powinno byc jednak bezpieczne. pomocy (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) czy bezpieczne jest wpisywanie hasła i loginu w skrypcie?? czy lepiej w bazie mysqlu (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) jak to wyglada z tym bezpieczenstwem?? i prosze o komentarze na temat tego skryptu ... z góry dzieki |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 319 Pomógł: 118 Dołączył: 26.11.2003 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
ja proponuje kodowanie hasel za pomoca md5" title="Zobacz w manualu PHP" target="_manual
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 319 Pomógł: 0 Dołączył: 11.04.2006 Skąd: Chojnów Ostrzeżenie: (0%) ![]() ![]() |
ja proponuje kodowanie hasel za pomoca md5" title="Zobacz w manualu PHP" target="_manual A czemu nie krok na przód i sha1" title="Zobacz w manualu PHP" target="_manual |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 238 Pomógł: 0 Dołączył: 12.11.2006 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
A czemu nie krok na przód i sha1" title="Zobacz w manualu PHP" target="_manual a czy md5 nie jest bardziej kompatybilne z php (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) a jesli chodzi o md5 to w jaki sposob wykorzystac te kodowanie (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) zakodowane hasło ma byc porownywane z czyms ... w jakis sposób to zrobic (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 675 Pomógł: 15 Dołączył: 7.11.2004 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
a jesli chodzi o md5 to w jaki sposob wykorzystac te kodowanie (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) zakodowane hasło ma byc porownywane z czyms ... w jakis sposób to zrobic (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) W pliku przechowujesz hasło zhaszowane, czyli nie "chemia", tylko "b9138ec92c7c78ed532ac7c7abd82ed6". Następnie haszujesz zawartość pola formularza ($_POST['passwd']) i porównujesz obydwa hasze. |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 238 Pomógł: 0 Dołączył: 12.11.2006 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
oki md5 juz mi działa ... czy są jeszcze jakies inne propozycje aby zabezpieczyc logowanie (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Ten post edytował kononowicz 15.07.2007, 16:06:06 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 01:52 |