Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 20 Pomógł: 0 Dołączył: 29.08.2020 Ostrzeżenie: (0%)
|
Hej, zaprojektowałem proste logowanie 2-etapowe (na maila przychodzi kod do logowania po wpisaniu hasła).
Logowanie to jest używane tylko przez 2 osoby ale do bardzo wrażliwych danych więc mam następujące pytanie: czy jest bezpieczne? Może popełniłem jakiś błąd który może powodować "włam"? Dzięki z góry za odpowiedź (IMG:style_emoticons/default/smile.gif) login.php
verify_check.php:
Jeśli jest dobrze to proszę też o odpowiedź (IMG:style_emoticons/default/smile.gif) Ten post edytował gloweres 9.11.2020, 03:00:50 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 20 Pomógł: 0 Dołączył: 29.08.2020 Ostrzeżenie: (0%)
|
jedynie bym usuwał użyte kody, nie ma sensu ich trzymać. Poza tym da się żyć, ale bez composera co to za życie (IMG:style_emoticons/default/biggrin.gif) Postanowiłem przechowywać je w bazie żeby mieć logi kto kiedy się logował (bo zapisuje id użytkownika, datę zalogowania oraz czy kod został wykorzystany) |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%)
|
Postanowiłem przechowywać je w bazie żeby mieć logi kto kiedy się logował (bo zapisuje id użytkownika, datę zalogowania oraz czy kod został wykorzystany) Sam kod powinien mieć możliwy krótki czas życia np. 15min. Do logowania możesz mieć oddzielną tabelkę z historią i tam możesz sobie zapisywać ID usera, datę, i czy udane logowanie czy nie. Wtedy możesz nawet wykrywać że ktoś chce sobie powłamywać się. Co do kolizji kodów wspominany przez @gino to prawda. jest libka do php do generowania UUIDv4 (najbardziej randomowy) https://github.com/ramsey/uuid Ale jesli to jest taki prosty kod jak go pokazujesz to nie ma sensu szaleć. |
|
|
|
gloweres [MySQL][PHP]Logowanie 2-etapowe (projekt) 10.11.2020, 17:15:35
SmokAnalog Popraw wcięcia. 10.11.2020, 18:49:34
Pyton_000 jedynie bym usuwał użyte kody, nie ma sensu ich tr... 10.11.2020, 20:58:00
gino można by się przyczepić jeszcze do generowania sa... 10.11.2020, 22:54:23 
dublinka Cytat(gino @ 10.11.2020, 21:54:23 ) m... 11.11.2020, 11:25:07
dublinka Ja jeszcze przed samym przypisaniem sesji wygenero... 11.11.2020, 11:20:39
viking Włącz sobie jeszcze pełne raportowanie błędów i po... 11.11.2020, 12:04:30 ![]() ![]() |
|
Aktualny czas: 2.04.2026 - 08:12 |