![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 120 Pomógł: 1 Dołączył: 5.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
hej
o czym musze pamietac chcac napisac bardzo bezpieczny system logowania oparty o mysql ? na razie przychodzi mi do głowy: - md5 hasła - ograniczenie do 5 prób na godzine |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Zacznijmy od tego:
zamiast md5 -> sha1 Nie wstawiaj zmiennych z formularzy do zapytań w żadnym wypadku! (bez wcześniejszej obróbki) Określ, czego spodziewasz się np. ustalasz login to tylko literki a-zA-Z0-9 od 1 do 20 znaków i budujesz takie wyrażenie regularne. Używasz mysql_real_escape_string Najlepiej pisanie systemu logowania zacznij od napisania session handlera. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 13:02 |