![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Witam,
Jestem ciekawy Waszych doświadczeń i sposobów zabezpieczania formularzy przed niebezpiecznymi wpisami (zaznaczam ze nie chodzi mi o to jak zrobić aby cyferek nie wpisać). Moje doświadczenie w tym zakresie jest znikome zaś literatura w tym zakresie też jest skromna. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarząd Postów: 2 277 Pomógł: 6 Dołączył: 27.12.2002 Skąd: Wołów/Wrocław ![]() |
Jeżeli dane mają być przechowywane tylko na czas sesji, to znacznie bezpieczniejszym sposobem jest trzymanie ich w ... sesji. Tam nie będą mogły być przechwycone.
Natomiast jeśli jest konieczne ciastko... Można zapisać 3 wartości: a = zahaszowane (numer IP), (na przykład) b = zakodowany login, c = zahaszowana (a + (IMG:http://forum.php.pl/style_emoticons/default/cool.gif) A sprawedzenie tego? Po pierwsze - test czy a + b ?= c Po drugie - czy md5($ip) ?= a Jeśli tak - przechodzimy do wyciagania numeru Ip |
|
|
![]() ![]() |
![]() |
Aktualny czas: 26.09.2025 - 04:08 |