Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 124 Pomógł: 0 Dołączył: 26.01.2007 Skąd: Oborniki Ostrzeżenie: (0%)
|
Witam, dawno si nie odzywałam z powodu braku czasu... (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Ale mam mały problem. jedynym polem na mojej stronce gdzie możnaby wpuscić jakiś złośliwy kod jest logowanie i zależy mi żeby w tym polu można było wpisywac tylko litery a-z i cyfry 0-9 oraz aby nie można było wprowadzac LIKE itd. Po prostu chce choć troszkę zabezpieczyć ten kod. Wiem, ze temat byl tn juz poruszany jednak na prawde nie mam czasu tego wszystkiego czytać i prosze o syzbką odpowiedź. Podaję mój kod:
index.php
log.php
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 472 Pomógł: 8 Dołączył: 14.03.2004 Skąd: Rzeszów Ostrzeżenie: (0%)
|
Jak dopisujesz usera to przed dodaniem do bazy przepuszczasz hasło przez md5
Jak sprawdzasz dane jak sie logujesz to przepuszczasz przez md5 i sprawdzasz czy skróty się zgadzają. Jak tak to logujesz. http://pl.wikipedia.org/wiki/MD5 - tu sobie przeczytaj i znajdz jaką skrót ma długość. Taka musisz mieć w bazie. Pole typu VARCHAR |
|
|
|
aga323 [php] szybkie zabezpieczenie skryptu[/php] 27.09.2007, 16:37:42
cornholio666 "Nie mam czasu czytać całego twojego posta wi... 27.09.2007, 17:38:42
aga323 Kurcze, szukam i szukam w tym temacie co podał cor... 27.09.2007, 18:10:34
cornholio666 Niech użytkownik może wpisać sobie co chce. Jak za... 27.09.2007, 18:13:59
aga323 Ale które zabezpieczenia Twoim zdaniem będą najlep... 27.09.2007, 18:17:58
cornholio666 np. http://www.php.net/manual/pl/function.mysq...c... 27.09.2007, 18:20:02
aga323 Ok. czyli w moim przypadku powinno to wyglądac mni... 27.09.2007, 18:24:25
cornholio666 Można to skrócic lekko
[PHP] pobierz, plaintext ... 27.09.2007, 18:27:56
aga323 A duzo trzeba zmienić żeby bylo kodowane? np w md5... 27.09.2007, 18:30:00
aga323 Wiem, że zabrzmi to dziwnie ale ja z tego raczej m... 27.09.2007, 18:45:27
in5ane piszesz:
[PHP] pobierz, plaintext <?php$query =... 27.09.2007, 18:50:51
cornholio666 W bazie tam gdzie masz pole "haslo" daje... 27.09.2007, 18:52:00
aga323 Czyli przed kazdym wysłaniem czy sprawdzeniem dany... 27.09.2007, 18:55:34
Cienki1980 Cytat(aga323 @ 27.09.2007, 19:55:34 )... 27.09.2007, 19:21:49 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 21:10 |