Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 117 Pomógł: 0 Dołączył: 13.05.2007 Ostrzeżenie: (0%)
|
Witam!
Czy takie logowanie jest w miare bezpieczne? Jeśli nie co jest nie tak? Za pomoc z góry dziękuję
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 406 Pomógł: 9 Dołączył: 24.07.2005 Skąd: Bydgoszcz Ostrzeżenie: (0%)
|
Pyro, ale kod nie jest bez sensu bo spełnia swoje zadanie, usera zaloguje, a to w jakim stylu... Tak na dobrą sprawę kazałeś człowiekowi napisać to jeszcze raz nie podając mu żadnych wskazówek jak to powinno wyglądać.
Od siebie dodam: - jeśli do wartości do sesji mają taką samą nazwę jak rekord w bazie to wystarczy zrobić foreach($row as $key => $val) i dopisać wszystko do sesji. - na pewno nie musisz pobierać wszystkiego (*) z bazy by zobaczyć czy user istnieje, do tego nie musisz pobierać nawet więcej niż dwóch rekordów (IMG:style_emoticons/default/wink.gif) - $_SESSION['initiate'] najpierw true, a potem nie zdefiniowana zmienna $new? To notice. - Zamiast funkcji date w PHP w zapytaniu możesz użyć NOW() |
|
|
|
Darekxp [PHP][MySQL] Bezpieczeństwo i poprawność logowania 19.04.2012, 22:43:50
vieri_pl Na pewno możesz posolić hasło, samo md5 to dość ma... 20.04.2012, 03:31:22
pyro Cały ten kod jest kompletnie bez sensu. Nie jest a... 20.04.2012, 04:24:22
Niktoś Przechowywanie wszystkiego w sesji,nie jest ani be... 20.04.2012, 15:06:28
PanGuzol Korzystasz z $_SESSION w 3 linii ale session_... 21.04.2012, 01:48:00
Van Pytel Po co to:
[PHP] pobierz, plaintext AND userPasswor... 21.04.2012, 11:30:32
PanGuzol Cytat(Van Pytel @ 21.04.2012, 11:30:3... 21.04.2012, 17:43:09 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 10:21 |