Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 213 Pomógł: 39 Dołączył: 7.04.2008 Skąd: 3city Ostrzeżenie: (0%)
|
zalogować może się tylko jeden użytkownik i tylko z jednym hasłem. bez możliwości zmiany tych parametrów (ja je ustawiam raz na zawsze). Nie chcę więc tworzyć osobnego pliku z tymi parametrami (szyfrowanymi lub nie).
Pytanie brzmi, czy bezpiecznie jest zrobić taki skrypt?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 213 Pomógł: 39 Dołączył: 7.04.2008 Skąd: 3city Ostrzeżenie: (0%)
|
nadal nie wiem, czy takie rozwiązanie (to z tematu) jest bezpieczne. już nie chodzi mi o to co jest bezpieczniejsze, ale jedynie o to czy to konkretnie jest bezpieczne. Taka sytuacja, ze ktoś dostanie kod php jest dosyć skrajna i właściwie łamie wszelkie możliwości zabezpieczania. Drugą możliwością jaką dla siebie widzę, jest umieszczenie hasła i loginu w osobnym skrypcie o poziom wyżej niż public_html. ale właśnie takiego umieszczania chciałem uniknąć.
|
|
|
|
hiszpanespaniol [PHP] czy to bezpieczne odrazu podać w $_SESSION['user'] 22.05.2008, 22:58:02
Crozin Trochę bezpieczniej było by porównywać hashe:[PHP]... 22.05.2008, 23:02:40
hiszpanespaniol wiem, że "trochę". bo skoro ktoś już się... 22.05.2008, 23:09:37
Crozin Bo jeżeli hasło jest bezpieczne (czyt.: długie, za... 22.05.2008, 23:17:03
radex_p nazwę usera możesz podać bez haszowania, ale pod w... 23.05.2008, 09:48:49
hiszpanespaniol z tej rozmowy wnioskuję:
to rozwiązanie JEST bez... 23.05.2008, 10:24:43
radex_p MD5 nie szyfruje, tylko haszuje.
MD5 nie mo... 23.05.2008, 10:33:58
hiszpanespaniol no to świetnie czyli właściwie mając nawet ten ci... 23.05.2008, 14:13:10
pyro Cytat(hiszpanespaniol @ 22.05.2008, 23:58... 23.05.2008, 14:24:55
radex_p jest ok. Ja generalnie robię to podobnie:
jedna s... 23.05.2008, 14:54:34
hiszpanespaniol to ja może podam całość jaką teraz mam, żeby nie b... 23.05.2008, 15:01:43 ![]() ![]() |
|
Aktualny czas: 13.10.2025 - 13:05 |