Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 78 Pomógł: 1 Dołączył: 17.08.2009 Ostrzeżenie: (0%)
|
Sól oczywiście generowana losowo i zapisywana przy haśle w bazie ,funkcja działa niewiem jak z bezpieczeństwem ,czy jakiś ekspert oceni?(IMG:style_emoticons/default/smile.gif) //zmieniony lagorytm na "bezpieczniejszy" Ten post edytował meron11 4.07.2010, 13:04:19 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 0 Dołączył: 3.02.2009 Ostrzeżenie: (0%)
|
Jeśli zmienne $baza albo $login nie są sanitizowane to aplikacja jest podatna na SQL Injection. W sumie.. $baza to pewno coś co pochodzi z configa jakiegoś, a nie z user-input, wiec to można darować. Ale ten login ...
|
|
|
|
meron11 Sprawdzenie bezpieczeństwa funkcji ;) 3.07.2010, 15:28:04
erix sha1 i bezpieczeństwo, to raczej mają mało wspólne... 3.07.2010, 16:13:31 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 19:50 |