Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 35 Dołączył: 21.06.2006 Ostrzeżenie: (0%)
|
A więc dzisiaj miałem sporo wolnego czasu więc postanowiłem ze tym razem napiszę cos pożytecznego (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Zajrzałem na maila i .... jest tam zlecenie dla mnie na logowanie do wewnętrznej sieci firmowej. Wymagania jakie postawiono to: - Oparte na plikach - Hasła nie mągą być jawnie zapisane w pliku - Proste do integracji z resztą oskryptowania Wymyśliłem coś takiego: register.php
login.php
Oparte na 3 sumach kontrolnych (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Drugim utrudnieniem jest to że sumy nie są tworzone od hasła ale od hasła i 2-3 cyfrowej liczby (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Nawet jak ktoś zdobędzie jakos hash to i tak sie nie zaloguje nawet jak go rozkoduje (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Napewno wielu zmyli zmienna $numer, kazdy normlany pomyśli że to numer usera w systmie (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Co o tym myślicie ? Nadaje się ? |
|
|
|
kiler129 [PHP] Bezpieczne logowanie - lae czy naprawdę takie bezpieczne ?! 21.04.2007, 21:13:09
Sedziwoj W register.php masz
[PHP] pobierz, plaintext ... 21.04.2007, 21:50:58
kiler129 To jak proponujesz to weryfikować ?
Wystarczy zost... 21.04.2007, 21:58:07 
bełdzio Cytat(kiler129 @ 21.04.2007, 22:58:07... 22.04.2007, 11:21:20
kiler129 tak ale przeciez mozna by miec login ktos123 iwc t... 22.04.2007, 11:50:57
woolf864 [PHP] pobierz, plaintext <?php$login = preg_rep... 22.04.2007, 12:08:55
xmenmax fajny skrypt może mi ktoś jeszcze powiedzieć ja... 6.12.2010, 19:29:44
ADeM Poszytaj o sesjach. 6.12.2010, 19:41:39
xmenmax jakich sesjach ? 6.12.2010, 19:44:53
ADeM http://php.net/manual/pl/features.sessions.php
htt... 6.12.2010, 19:48:42 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 18:01 |