Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 20 Pomógł: 0 Dołączył: 4.12.2006 Ostrzeżenie: (0%)
|
Witam
Mam zrobione logowanie, najlepsze jest to że moge zalogować się tylko poprzez liczby, nie moge podać np Wotekk, tylko 1111
Ten post edytował Wotekk 4.12.2006, 23:31:27 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 246 Pomógł: 31 Dołączył: 13.11.2006 Skąd: się znamy? Ostrzeżenie: (0%)
|
1. Wstawianie w zapytanie danych bezposrednio formularza bez jakiejkolwiek kontroli jest dosc glupie. Szukaj: SQL injection
2. SELECT user_password FROM... wiecej nie potrzebujesz. + za to, ze masz sprawdzanie hasla oddzielnym warunkiem. 3. na hash md5 potrzebujesz 32 znakow nie 128...poczytaj rowniez o sha1" title="Zobacz w manualu php" target="_manual albo o soli stosowanej w systemach unix 4. Pomysl o zabezpieczniu kodu przed zbyt duza liczba niepoprawnie wpisanych hase A co do tego czemu loguje Cie przez liczby to sprawdz co tak masz w tabeli, moze pomyliles sie przy tworzeniu kont. |
|
|
|
Wotekk [php & MySQL] Logowanie - tylko liczby. 4.12.2006, 23:30:51
acztery dziwne logowanie. a kolumny jaki maja typ ? moze i... 4.12.2006, 23:35:06
Wotekk [SQL] pobierz, plaintext CREATE TABLE `user` ... 4.12.2006, 23:57:49
blizniak a moze spruboj
[PHP] pobierz, plaintext <?php$q... 5.12.2006, 00:41:13
Wotekk odpowiedź:
Podany uzytkownik nie istnieje w bazie ... 5.12.2006, 00:59:01
skowron-line poszukaj na forum pod haslem logowanie i zobacz ja... 5.12.2006, 10:46:58
empathon Lepiej robic to przez dwa zapytania bo np w tym pr... 5.12.2006, 10:53:25
Wotekk Zmieniłem z
[PHP] pobierz, plaintext <?php... 5.12.2006, 13:20:10 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 20:32 |