![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 0 Dołączył: 8.03.2010 Skąd: Zielona Góra Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Zrobiłem sobie GUI do dodawania rekordów do bazy danych, i chce go an stałe wrzucić na FTP, ale żebym tylko ja mógł go dodawać rekordy chce zabezpieczyć ten plik hasłem. Znalazłem coś takiego w sieci:
ale nie jestem przekonany czy jest to bezpieczne. Moja strona jest o szkolnej lidze koszykówki, więc wątpię żeby ktoś chciał się tam włamać, ale bezpieczeństwa nigdy za wiele. Czy mógłby ktoś ocenić ten skrypt pod względem bezpieczeństwa lub podać jakiś inny, lepszy? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Ale co tu oceniać? Dwa ify? Trzymanie hasła w skrypcie php w postaci zwykłego tekstu nie jest ani wygodne, ani praktyczne. Użyj haszowania, hasło trzymaj w bazie *) w postaci zahaszowanej np. funkcją sha1, dodaj też sól, jest mnóstwo artykułów na ten temat, są też odpowiednie tematy na tym forum.
*) do połączenia z bazą najlepiej użyć PDO i odpowiednio preparować zapytania i bindować parametry. Ten post edytował darko 11.04.2010, 11:49:25 -------------------- Nie pomagam na pw, tylko forum.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 19:18 |