Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 425 Pomógł: 0 Dołączył: 28.05.2005 Skąd: Warszawa Ostrzeżenie: (0%)
|
Wiem, że temat przewija się regularnie na forum. Jednak przygotowuję ważną aplikację, a dokładna walidacja formularzy to dosłownie sprawa życia i śmierci. Akurat piszę moduł logowania:
Czy jest jeszcze jakaś funkcja o której zapomniałem? Czy można jakoś poprawić powyższy kod? Z góry dzięki. (IMG:style_emoticons/default/smile.gif) |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Nadal ograniczasz użytkwonika tylko do cyfr i lter. Kiedy wkońcu zrozumiesz, ze to cholernie złe ograniczenie na hasło!?
Po co nasz się pytasz o opinie na temat skryptu, skoro w ogóle nie słuchasz co się do Ciebie pisze? To nie chodzi o to, że ja tak mówię i tak ma być, tylko o to chodzi, że wiedza i praktyka ogromnej masy ludzi już od dawna mówi, że hasło składające się tylko z liter i cyfr to g#@$#o a nie hasło. Czemu strip_tags jest złe dla hasła? Ano temu, że jak wkońcu łaskawie pozwolisz komuś na wpisanie innych znaków niż litery i cyfry do hasła, to nagle się okaże że ktoś jako hasło podał: <blabla>mojehasło</blabla> a ty robiąc strip_tags na tym, zmieniasz kolesiowi hasło. A co ci da że używasz strip_tags na haśle? Nic, kompletnie nic. Przed niczym to nie zabezpiecza. Cytat Odpowiadając jeszcze na Twoje pytanie: tak, login również będzie hashowany Dobra, nie mam więcej pytań....No dobra, mam. Po co będziesz hashował login? Jak ty masz potem zamiar wyświetlać login użytkownika, skoro je shashujesz?
Powód edycji: [nospor]:
|
|
|
|
Kas Walidacja formularza 10.10.2011, 00:28:29
Fifi209 Zamiast zabraniać używania jakiś znaków, po prostu... 10.10.2011, 07:41:12
Kas Do tego służy funkcja ctype_alnum, która jest szyb... 10.10.2011, 11:07:27 
Fifi209 Cytat(Kas @ 10.10.2011, 12:07:27 ) Do... 10.10.2011, 13:09:02
nospor if(is_string($_POST['login']) &... 10.10.2011, 11:18:45
Kas Długość loginu i hasła nie ma znaczenia, bo wszyst... 10.10.2011, 11:26:07
nospor Jak jakiś kretyn ci wyśle 1GB tekst, to php się wy... 10.10.2011, 11:39:50
Kas Wybacz, chyba dzisiaj się nie wyspałem.
[PHP] po... 10.10.2011, 11:50:09
Kas Login użytkownika, jak sama nazwa wskazuje, będzie... 10.10.2011, 12:05:29
nospor CytatLogin użytkownika, jak sama nazwa wskazuje, b... 10.10.2011, 12:12:38 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 20:46 |