Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Hasło w COOKIE MD5 - czy tak można?, pytanie dot. bezpieczeństwa
lol75
post
Post #1





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 14.03.2011

Ostrzeżenie: (0%)
-----


Czesc
Zrobiłem panel administracyjny, z logowaniem.
Login i hasło przechowuję jednal w COOKIE (hasło w MD5).

Czy można tak robić, czy jest to działanie niebezpiecznie?


  1. $user = $_COOKIE["user"];
  2. $passMD5 = $_COOKIE["passMD5"];
  3.  
  4. if(!isset($user) || !isset($passMD5))
  5. {
  6. $user = $_POST['user'];
  7. $passMD5 = md5($_POST['pass']);
  8. }
  9.  
  10. $czyLogowaniePowiodloSie = $db->chechPass($user, $passMD5);
  11.  
  12. if($czyLogowaniePowiodloSie == TRUE)
  13. {
  14. setcookie("user", $user, time() + 60);
  15. setcookie("passMD5", $passMD5, time() + 60);
  16.  
  17. include_once 'main.php';
  18. }
  19. else
  20. {
  21. include_once 'formularzLogowania.php';
  22. }
  23.  
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 19:03