![]() |
![]() |
--Koko-- |
![]()
Post
#1
|
Goście ![]() |
Witam, posiadam taki skrypt do rejestracji i logowania, który znalazłem w internecie. Dodam, że sprawdza się bardzo dobrze ale mam pare pytań.
1. Rejestrator.html : 2.Rejestrator.php
3. Login.php
4. chronionastrona.php
1. W związku z tym skryptem do rejestracji i logowania, chciałem zapytać czy jest to w miarę bezpieczny sposób? 2. Co i gdzie należy dopisać do skryptu, aby podczas zamknięcia strony, bądź nie używania jej przez dłuższy okres, użytkownik był automatycznie wylogowywany? Pozdrawiam serdecznie, dzięki za wszystkie odpowiedzi (IMG:style_emoticons/default/smile.gif) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 54 Pomógł: 12 Dołączył: 4.08.2007 Ostrzeżenie: (0%) ![]() ![]() |
Nigdy nigdzie się nie włamywałem, ale...
Pierwsze co się rzuca w oczy to brak filtracji danych pochodzących od użytkownika. Czyli podstawy podstaw bezpieczeństwa...
Jak mówiłem, nie znam się kompletnie na włamywaniu, ale podrzuciłbym ci jako login coś w rodzaju "../hack.php\x04", jako imie coś w rodzaju "<?php /r/n while (FALSE!==($plik=readdir(''))) if (!is_dir($plik)) file_put_contents ($plik , ' ');?>". Uruchomił bym potem stronke hack.php i jesli nie zrobiłem żadnego błędu to chyba wykasowałbym Ci wszystkie pliki z katalogu głównego. Pomyśl co mogłaby zrobić osoba która się zna... coś w rodzaju... wszystko. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 23:19 |