![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 8.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
Tworzę w ramach treningu skrypt logowania i mam problem.
Nie chce tych danych zapisać do sesji .
Taki oto skrypt działa. Po wejściu na stronę ?akcja=dodaj później wszędzie wyświetla się costam . Proszę o pomoc |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Na chorobę Ci to:
Róznica? Owszem - w szybkości. Apostrofy są tu zbędne.
Nigdy nie zapisuj takich danych w ciastkach. Cytat Nie chce tych danych zapisać do sesji . Sprawdź sobie $login, $haslo, bo jak są puste, to wiadomo, że ich nie zapisze. ![]() -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 8.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
Na chorobę Ci to:
Róznica? Owszem - w szybkości. Apostrofy są tu zbędne.
Nigdy nie zapisuj takich danych w ciastkach. Sprawdź sobie $login, $haslo, bo jak są puste, to wiadomo, że ich nie zapisze. ![]() 1 pogrubienie. Miałem tak ale zmieniłem na ''..'' bo próbuje to naprawić na różne sposoby ![]() 2 pogrubienie. To gdzie mam zapisywać? Po za tym zapisuję jeszcze w sesjach i w bazie danych ip będzie zapisywało 3 pogrubienie. Nie są puste, ponieważ gdy zaloguję się to piszę na dole mój login. Ale gdy już się strona odświeży to nic nie ma .
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat 2 pogrubienie. To gdzie mam zapisywać? Po za tym zapisuję jeszcze w sesjach i w bazie danych ip będzie zapisywało Sama sesja wystarczy. Nic więcej, ciastka zostaw w spokoju i wtedy daj znać. Jeśli zapisujesz login + hasło w ciastku i np. nie wylogujesz się w bibliotece, to wyciągnę sobie Twoje hasło bez problemu. Cytat 3 pogrubienie. Nie są puste, ponieważ gdy zaloguję się to piszę na dole mój login. Ale gdy już się strona odświeży to nic nie ma . Bo jest wtedy pusty formularz. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 8.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
Bo jest wtedy pusty formularz. no właśnie. Czyli pole nie jest puste, bez powodu nie chce dodawać do sesji. Z tego co czytałem inni twierdzą, że ciastka są bezpieczniejsze. Edit:// Jeśli zapisujesz login + hasło w ciastku i np. nie wylogujesz się w bibliotece, to wyciągnę sobie Twoje hasło bez problemu. No to hasło w ciastkach będę zapisywał w md5 . I nikt nie wyciągnie hasła ![]() Ten post edytował Artu123 17.12.2008, 16:47:04 |
|
|
![]()
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat No to hasło w ciastkach będę zapisywał w md5 . I nikt nie wyciągnie hasła tja... a świstak siedzi i zawija sreberka... ![]() Jak ci bardziej doswiadczona osoba mowi: "Nie zapisuj haseł w ciachach" to znaczy: nie zapisuj hasel w ciachach, nie zapisuj w ciachach md5() z hasel bo już dawno można takie hasło zgadnąc z hasha. http://forum.php.pl/index.php?showtopic=44...t=0&start=0 -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 211 Pomógł: 0 Dołączył: 8.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
tja... a świstak siedzi i zawija sreberka... ![]() Jak ci bardziej doswiadczona osoba mowi: "Nie zapisuj haseł w ciachach" to znaczy: nie zapisuj hasel w ciachach, nie zapisuj w ciachach md5() z hasel bo już dawno można takie hasło zgadnąc z hasha. http://forum.php.pl/index.php?showtopic=44...t=0&start=0 No dobra, wy tutaj piszecie jakieś rzeczy nie na temat, a ja chce tylko wiedzieć dlaczego to nie działa . |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 589 Pomógł: 91 Dołączył: 22.05.2008 Skąd: Gliwice Ostrzeżenie: (0%) ![]() ![]() |
Nie przechowuj takich danych w ciasteczkach, możesz mieć jakąś lukę i XSS`em będzie można ukraść ciasteczka innych userów.
@nospor Cytat bo już dawno można takie hasło zgadnąc z hasha. Nie żebym się czepiał, ale termin zgadnąć, raczej tutaj nie pasuje ![]() Szczerze to ciężko się połapać w twoim kodzie. Podziel wszystko na funkcje, login(), logout() + jakiś register() itp. -------------------- Moja gra - scraby.io
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Nie żebym się czepiał A jednak czepiasz się ![]() Zapomnialem slowo "zgadnac" wziąść w apostrofy Cytat wy tutaj piszecie jakieś rzeczy nie na temat, sam zaczales wygadywac herezje to sie nie dziw ze ludzie na to reagują. zamiast marudzic to lepiej podziekuj za dobre rady, nawet jak teraz nie skorzystasz to moze gdy dorosniesz zrozumiesz o czym byla mowa ![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 17.06.2025 - 20:06 |