Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] kilka pytan
outsider
post
Post #1





Grupa: Zarejestrowani
Postów: 267
Pomógł: 36
Dołączył: 8.08.2008

Ostrzeżenie: (0%)
-----


Witam

Mam kilka pytan. 

1. Co uzywac, ereg czy eregi i dlaczego (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)

2. Czy bedzie wieksze bezpieczenstwo hasel jesli zastosuje md5 i: podziele zhaszowane haslo na pol, z dwoch polowek odejme po 3 znaki na koncu, dodam kombinacje znakow z maila (np. od 1-4 litery maila), polacze ostatecznie druga polowke + kombinacja z maila + pierwsza polowka. Ochronie dzieki temu hasla, jesli w najgorszym wypadku ktos dostanie sie do bazy ?

3. Czy zastosowac ta sama technike do przechowania hasla w cookies - czy inna ?

4. W jednym miejscu mam warunek:

Kod
if($_SESSION['zalogowano'] == "tak") {
(czyli czy uzytkownik jest zalogowany)

To czy haker moglby w jakis sposob zmienic SESSION['zalogowano'] na "tak"(gdy nie jest zalogowany) ? Czy moze tylko odczytac jaka wartosc jest w tej zmiennej ?

Za odp. z gory dziekuje (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
decha-design
post
Post #2





Grupa: Zarejestrowani
Postów: 415
Pomógł: 46
Dołączył: 26.05.2007
Skąd: Sandomierz

Ostrzeżenie: (0%)
-----


To na pewno nie na sesjach ... był juz taki temat. Robisz ciasteczko ...

  1. <?php
  2. setcookie("LoggedIn", true, time()+60*60*24);
  3. ?>
po 1 dniu ciasteczko szlag trafi =)

I później sprawdzasz czy użytkownik jest zalogowany, jeżeli nie to sprawdzasz czy istniej ciasteczko
  1. <?php
  2. if($_COOKIE['LoggedIn'] == true)
  3. ?>
... jeżeli true to logujesz, jeżeli nie to formularz ...

A co do haseł, to nie musisz się tak męczyć, możesz dorobić tzw. sól ...

  1. <?php
  2. $password = 'dupa';
  3. $salt = 'SALT_';
  4. $password .= $password + $salt;
  5. $password = md5($password);
  6. ?>
czy jakoś tak ...

Ten post edytował decha-design 11.01.2009, 11:50:49
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.10.2025 - 06:43