Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sprawdzenie bezpieczeństwa funkcji ;)
meron11
post
Post #1





Grupa: Zarejestrowani
Postów: 78
Pomógł: 1
Dołączył: 17.08.2009

Ostrzeżenie: (0%)
-----


  1. function account_check($baza,$login,$haslo)
  2. { connection();
  3. $uchwyt = mysql_query("SELECT * FROM $baza WHERE Login = '$login'");
  4. $row = mysql_num_rows($uchwyt);
  5. $password_mysql=mysql_result($uchwyt,$i,"Haslo");
  6. $sol_mysql=mysql_result($uchwyt,$i,"sol");
  7. $password=hash('sha256',$haslo.$sol_mysql);
  8.  
  9. if ($row == 1 && $password == $password_mysql)
  10. {
  11. echo "dane ok ;)";
  12. }
  13. else
  14. {
  15. echo "Niema takiego uzytkowinka albo złe hasło!";
  16. }
  17. }
  18.  


Sól oczywiście generowana losowo i zapisywana przy haśle w bazie ,funkcja działa niewiem jak z bezpieczeństwem ,czy jakiś ekspert oceni?(IMG:style_emoticons/default/smile.gif)

//zmieniony lagorytm na "bezpieczniejszy"

Ten post edytował meron11 4.07.2010, 13:04:19
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.09.2025 - 03:30