Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 28 Pomógł: 0 Dołączył: 31.03.2005 Ostrzeżenie: (0%)
|
Witam ! Czy jest jakakolwiek możliwość aby obejść taki skrypt hasła ? Ten post edytował wolfen3 5.10.2009, 18:43:57 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 65 Pomógł: 7 Dołączył: 8.10.2009 Skąd: Lubin Ostrzeżenie: (0%)
|
Nazwę pliku może generować skrypt (tak samo, jak hasło) lecąc po kolei po wszystkich literach i cyfrach. Problem jest tlyko taki, że im więcej liter ma hasło(i nazwa pliku), tym dłużej trzeba, by je odgadnąć. Nie do złamania (z powodu czasu) są w ten sposób hasła 15 znakowe i większe (dla 15 znakowego hasła z samych liter małych i cyfr jest 1555098314991537910888601 kombinacji).
Ale wracając do zabezpieczenia: 1. Sprawdzaj za każdym razem hasło zapisane w sesji (jeżeli nie rozumiesz, to ułatwię: na początku każdego pliku dajesz session_start(); i potem $_SESSION['haslo'] = $_POST['haslo'](IMG:style_emoticons/default/winksmiley.jpg) . 2. Sprawdzaj IP wchodzącego przy każdym odwiedzeniu pliku (czyli ktoś wchodzi. Nie ma jeszcze zapisanego w sesji IP - zapisuj. Jest już zapisane - porównaj ze starym). Jeżeli IP się zmieni - exit(); 3. Ustaw w pliku z formularzem logowania sesje $_SESSION['form'] = true; i sprawdzaj w panelu, czy $_SESSION['form'] == true; Jeżeli nie - exit(); Możliwości jest naprawdę wiele, tylko chwilę trzeba pomyśleć. To, co pisałem teraz, to było z palca wymyślane, żebyście się nie czepiali szczegółów (IMG:style_emoticons/default/winksmiley.jpg) |
|
|
|
wolfen3 Zabezpieczenie strony hasłem 5.10.2009, 18:40:11
MateuszScirka hasla odgadnac sie nie da za bardzo ale wystarczy ... 5.10.2009, 21:30:00
wolfen3 ok ale musiałbyś zgadnąć ten adres aby na niego we... 5.10.2009, 21:32:03 
fifi209 Cytat(wolfen3 @ 5.10.2009, 22:32:03 )... 5.10.2009, 21:36:21
djbarca nawet jak ktos Ci zgadnie sciezke dostepu do pliku... 5.10.2009, 21:57:10
wolfen3 kurde no i znów ktoś mi wszedł na moją stronę nie ... 6.10.2009, 18:24:29 
fifi209 Cytat(wolfen3 @ 6.10.2009, 19:24:29 )... 6.10.2009, 19:15:21 
wolfen3 Cytat(fifi209 @ 6.10.2009, 18:15:21 )... 6.10.2009, 19:18:48 
fifi209 Cytat(wolfen3 @ 6.10.2009, 20:18:48 )... 6.10.2009, 19:24:02
wolfen3 Nie mój kumpel, a w poprzednim pytaniu chodziło mi... 6.10.2009, 19:31:07
blooregard Nie rozumiesz również odpowiedzi na Twoje pytania.... 6.10.2009, 22:18:32 
wolfen3 Cytat(blooregard @ 6.10.2009, 21:18:3... 6.10.2009, 22:22:48
blooregard Cytata powiedz mi , skoro ty wszystko rozumiesz,
J... 6.10.2009, 22:42:07 
wolfen3 Cytat(blooregard @ 6.10.2009, 21:42:0... 6.10.2009, 22:49:11
blooregard CytatJa pier.... to costam.php to sobie wpisałem d... 6.10.2009, 22:59:51 
wolfen3 Cytat(blooregard @ 6.10.2009, 21:59:5... 6.10.2009, 23:23:21
deha21 Nie znam się aż tak ale dzisiaj widziałem jakiś te... 8.10.2009, 11:34:01
wolfen3 Dzięki ! To się nazywa konkretna odpowiedz bez... 9.10.2009, 14:56:25
Wolfie wolfen, jak Dumdas pomogl to wcisnij mu pomogl ta... 10.10.2009, 12:34:16
L0rd Ten kod idzie bardzo szybko obejść, ktoś napisał, ... 10.10.2009, 14:57:45 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 14:56 |