Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 24.06.2010 Ostrzeżenie: (0%)
|
Jako iż to mój pierwszy post, witam wszystkich serdecznie (IMG:style_emoticons/default/smile.gif)
Napisałem prosty skrypt do rejestracji użytkownika. Chcę się dowiedzieć jakie błędy popełniłem i czy takie zabezpieczenia są wystarczające. Z góry dziękuję (IMG:style_emoticons/default/winksmiley.jpg)
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 9 Dołączył: 6.06.2010 Ostrzeżenie: (0%)
|
1. Ładniej będzie sprawdzać błędy tak: (wtedy niepotrzebna jest zmienna $fail)
2. W preg_match możesz już sprawdzać, czy ma dobrą długość np. tak (ale to jak chcesz): 3. Wystarczy:
4. Osobiście wszystkie dane od użytkownika najpierw trimuje, później mysql_real_escape_string i ewentualnie strip_tags (ale tutaj masz wyrażenia regularne).
5. Hasło najlepiej zabezpieczyć jakąś solą/ziarnem/czy jak to inaczej nazywają indywidualnym dla każdego usera (sporo o tym na forum) 6. Ja bym dał formularz na dół oddzielony od kodu php, tak by się wyświetlał jeżeli będą jakieś błędy. Kiedy wszystko jest ok używać exit();, ale to znowu zależy od gustu. |
|
|
|
sheriff Czy takie zabezpieczenia są wystarczające ? 24.06.2010, 21:16:08
l0ud W pierwszym zapytaniu ' znajduje się w htmlspe... 24.06.2010, 21:47:50
fifi209 Odsyłam do tematu: Temat: Bezpieczenstwo skryptow ... 24.06.2010, 21:48:47
tehaha - przede wszystkim wszelkie dane otrzymane od użyt... 24.06.2010, 21:52:41 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 10:34 |