Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Bezpieczne ?
kyku
post 12.01.2009, 18:12:25
Post #1





Grupa: Zarejestrowani
Postów: 116
Pomógł: 8
Dołączył: 21.11.2008

Ostrzeżenie: (0%)
-----


Witam.

Chcialbym sie dowiedziec czy stosowana przeze mnie funkcja w panelu administratora jest bezpieczna.
  1. <?php
  2. if ($_SERVER[REMOTE_ADDR] != "Moje IP" ){
  3. Die("jakas tam wiadomosc");
  4. }
  5.  
  6. //tutaj reszta kodu
  7. ?>


Jezeli nie to chcialbym sie dowiedziec w jaki inny sposob moge to zrobic (oby nie logowanie winksmiley.jpg ) i co w tym jest niebezpiecznego.


--------------------
eArena.pl - hosting serwerów gier multiplayer
Go to the top of the page
+Quote Post
Tales
post 12.01.2009, 18:20:38
Post #2





Grupa: Zarejestrowani
Postów: 19
Pomógł: 3
Dołączył: 28.12.2007
Skąd: Świdnik

Ostrzeżenie: (0%)
-----


Na dobra sprawe to chyba wystarczy zespoofowac swoje IP, co przeciez nie jest takie trudne i bez problemu ktos moze wejsc. Jedyny problem to poznać twoje IP, ale obawiam sie ze jakby komus powaznie zalezalo mogloby mu sie udac.


--------------------
Go to the top of the page
+Quote Post
_olo_1984
post 12.01.2009, 18:36:52
Post #3





Grupa: Zarejestrowani
Postów: 289
Pomógł: 77
Dołączył: 5.08.2006

Ostrzeżenie: (0%)
-----


a czemu ma służyć podana przez Ciebie funkcja ? Domniemam że to jakaś forma dostępu do wybranej cześci dla wyznacoznego użytkownika. Jeżeli tak, to może poczytaj trochę o sesjach.


--------------------
awake
Go to the top of the page
+Quote Post
pyro
post 12.01.2009, 18:44:15
Post #4





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(Tales @ 12.01.2009, 18:20:38 ) *
Na dobra sprawe to chyba wystarczy zespoofowac swoje IP, co przeciez nie jest takie trudne i bez problemu ktos moze wejsc. Jedyny problem to poznać twoje IP, ale obawiam sie ze jakby komus powaznie zalezalo mogloby mu sie udac.


Co za głupoty... pomyśl trochę zanim coś powiesz.

// EDIT

kyku, taka forma autoryzacji jest tak długo dobra jak masz stałe IP i nikt się nie dostanie do twojej sieci lokalnej lub twojego komputera.

Ten post edytował pyro 12.01.2009, 18:46:14


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Strarus
post 13.01.2009, 17:18:19
Post #5





Grupa: Zarejestrowani
Postów: 339
Pomógł: 12
Dołączył: 22.11.2008

Ostrzeżenie: (20%)
X----


Ale uniemożliwia Ci to logowanie się z jakiegokolwiek innego komputera na świecie... Zawsze można zrobić proste hasło, a nie całe logowanie smile.gif
Go to the top of the page
+Quote Post
Piniek
post 13.01.2009, 17:37:03
Post #6





Grupa: Przyjaciele php.pl
Postów: 463
Pomógł: 49
Dołączył: 27.12.2007
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Proszę o poprawę tytułu na bardziej opisowy.

Pozdrawiam.


--------------------
Go to the top of the page
+Quote Post
bartg
post 13.01.2009, 22:50:34
Post #7





Grupa: Zarejestrowani
Postów: 225
Pomógł: 25
Dołączył: 4.07.2007
Skąd: Berlin

Ostrzeżenie: (0%)
-----


  1. <?php
  2. if(!isset($_GET['p']) OR $_GET['p']!='MOJEMEGAHAXORSKIEHASELKOOOO')
  3. {
  4.  echo 'Forbidden'; exit;
  5. }
  6. ?>


I masz dostęp z każdego kompa na świecie. smile.gif


--------------------
Go to the top of the page
+Quote Post
Strarus
post 14.01.2009, 15:07:44
Post #8





Grupa: Zarejestrowani
Postów: 339
Pomógł: 12
Dołączył: 22.11.2008

Ostrzeżenie: (20%)
X----


Nie lepiej POSTem?? smile.gif
Go to the top of the page
+Quote Post
sowiq
post 14.01.2009, 15:19:38
Post #9





Grupa: Zarejestrowani
Postów: 1 890
Pomógł: 339
Dołączył: 14.12.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat(Strarus @ 14.01.2009, 15:07:44 ) *
Nie lepiej POSTem?? smile.gif
Nie, bo wtedy dochodzi zabawa z formularzem. A jak jest formularz, to łatwiej szukać dziury w skrypcie.
A tak dajesz: adres.com/?jakasSuperDlugaNazwaZmiennej=jakiesSuperTajneHaslo
i po problemie.

Ten post edytował sowiq 14.01.2009, 15:20:12
Go to the top of the page
+Quote Post
Strarus
post 14.01.2009, 15:32:30
Post #10





Grupa: Zarejestrowani
Postów: 339
Pomógł: 12
Dołączył: 22.11.2008

Ostrzeżenie: (20%)
X----


aha, czyli po prostu tylko dla obeznanego ze skryptem smile.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 27.04.2024 - 20:18