Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 122 Pomógł: 0 Dołączył: 16.09.2012 Ostrzeżenie: (0%)
|
Witam. Mam problem z skryptem - którego stosowałem od dawna i nigdy nie było problemów.
Problem w tym że zawsze stwierdza że $istnick ma jakąś zawartość i wykonuje else - czyli przenosi na index.php Tyle że na index.php gdzie wyświetla powitanie i nick zalogowanego to nicku nie ma. //edit: rozwiązałem swój problem - zamiast count (*) dałem zaraz po select samo * i działa. Ale prosiłbym o opinie czy powyższy skrypt jest bezpieczny na atak SQL Ten post edytował Th0e 2.04.2013, 18:40:07 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 164 Pomógł: 9 Dołączył: 30.12.2011 Ostrzeżenie: (0%)
|
Myslalem, ze sha1 juz tez zlamali (IMG:style_emoticons/default/smile.gif)
Najlepiej uzyc bcrypta lub sha512 i ewentualnie uciac string w pewnym miejscu, tak zeby mial charakterystyczna dlugosc, np. 40 znakow, jesli calkowita dlugosc to zbyt wiele miejsca (mowie tutaj o malych serwisach). A jak sie doda sol to bcrypta ani 512 nikt nie zlamie (IMG:style_emoticons/default/smile.gif) |
|
|
|
Th0e [MySQL][PHP]problem z skryptem logowania 2.04.2013, 18:27:49
sajegib Przefiltrować zmienną:
[PHP] pobierz, plaintext $... 2.04.2013, 18:50:53
mmmmmmm Nie jest bezpieczny. W haśle może przekazać np. DR... 2.04.2013, 18:52:39
Michael2318 Ja na nick dalbym regexp'a w stylu A-Za-z0-9, ... 2.04.2013, 19:30:17 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 09:14 |