Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> koncepcja logowania
wojtekr
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 15.10.2003

Ostrzeżenie: (0%)
-----


Witam, czy możecie się odnieść do następującej koncepcji logowania (mysql)
w bazie mysql przechowywane są informację na temat tego kto może się logować do bazy właściwej(aplikacji) i w jakich tabelach może robić określone zmiany, natomiast w bazie właściwej przechowywane są wszystkie inne informację taki jak imie, nazwisko itp. dzieki temu nie ma przesyłnia hasła otwartym tekstem, a zabezpieczenie nie jest tylko zabezpieczeniem systemowym? Bo tak zrozumiałem z koncepcji logowania do bazy mysql jednym userem (z pliku konf) a login jest rozrużniany z tabeli z bazy własciwej (aplikacji)
wojtekr
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Mariusz(P)
post
Post #2





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 23.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Jak masz bazę nap. USER i wpisujesz do niej hasło to musisz dodać w zapytaniu INSERT w kolumnie np. pass M5('$pass")
[php:1:9785cac02a]<?php
$sql="INSERT INTO User(NULL,'$Nazwa',MD5('$pass'))";
?>[/php:1:9785cac02a]
następnie przy w funkcji sprawdzającej hasło musisz także go zachaszować MD5

?>[/php]

Następnie w instrukcji sprawdzającej musisz także nazwę zmiennej z hasłem zachaszować funkcją MD5
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 7.10.2025 - 18:10