Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]prosty skrypt Logowania, czy bezpieczny, oraz pomoc w prostej przerobce
fate
post 7.04.2012, 13:14:56
Post #1





Grupa: Zarejestrowani
Postów: 824
Pomógł: 106
Dołączył: 14.03.2012
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witam. Czy logowanie w takiej formie:
http://www.webcore.pl/?webmaster=porady_ph...anie_na_stronie
niesie za sobą zagrożenia?
Sprawdziłem i ja jako noob zapisując źródło strony nie uzyskałem żadnych ważnych informacji w źródle pokazywany był jedynie wynik a nie skrypt.
Narazie jako tako opanowałem html/css i przyzwyczajam sie do PHP nie wiem czy kiedykolwiek opanuje ten jezyk bo jest to kuszace lecz narazie korzystam jedynie z podstawowego Open Source wiec prosze o wyrozumialosc.
No i 2 pytanie czy i jak przerobic ten kod aby tajna strona nie byla wczytywana w cale okno tylko w mojego diva content gdzie zincludowana jest strona zawierajaca ten skrypt.
Nie chcialbym tworzyc i podawac jako link nowego calego indexu z wczytana to wlasnie podstrona a jako noob widze tylko takie rozwiazanie:)
pozdrawiam, dziekuje


--------------------
Go to the top of the page
+Quote Post
spokoloko123
post 7.04.2012, 13:20:47
Post #2





Grupa: Zarejestrowani
Postów: 114
Pomógł: 12
Dołączył: 15.02.2012

Ostrzeżenie: (0%)
-----


Z wielu powodów: NIE...

m.in. Brak jakiegokolwiek kodowania haseł, hasła nie powinny być wydobywane do logowania, tylko sprawdzane w bazie czy takowe konto z hasłem istnieje, jak tak to jest zalogowany jak nie to nie. Ten skrypt o bezpieczeństwie nawet nie słyszał wink.gif w brew opinii jego autora ("pozwala na zabezpieczenie ") na dobrą sprawę nic nie zabezpiecza.

Ten post edytował spokoloko123 7.04.2012, 13:21:40


--------------------
Pomogłem? Kliknij POMÓGŁ
Go to the top of the page
+Quote Post
fate
post 7.04.2012, 13:29:41
Post #3





Grupa: Zarejestrowani
Postów: 824
Pomógł: 106
Dołączył: 14.03.2012
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


moglem sie tego spodziewac.
szczerze mowiac nie probuje nawet nic zabezpieczyc na stronie lecz poznaje takie podstawowe skrypciki bo je umiem czytac:)
Docelowo oczywiscie witryna ma miec opcje zakladania kont a do tego jak sie domyslam niezbedna baza danych mysql ale to z czasem po kolei.

No i czy mimo planowanej docelowej zmiany moglby ktos mi edukacyjnie pokazac jak przerobic ten skrypt jak prosilem(pyt 2)
Pozdrawiam


--------------------
Go to the top of the page
+Quote Post
!*!
post 7.04.2012, 13:59:29
Post #4





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Jeśli chcesz coś wczytać w div, to musisz użyć do tego ajax, polecam http://jquery.com/. Nie ma sensu rozpisywać się co trzeba zmienić w tym i gdzie, bo to oznacza napisanie całego mechanizmu, a takich jest wiele, chociażby tu na forum. Jeśli jednak szukasz gotowca, to radziłbym od przeszukiwania wszystkiego, prócz PL stron o wszystkim, bo z reguły są marnej jakości (pomijając blog jakiegoś programisty który ma na swoim koncie więcej niż 'hello world'). Może znajdziesz coś na http://www.phpclasses.org , czytaj komentarze/opinie, lub http://www.phpro.org/

Ten post edytował !*! 7.04.2012, 14:01:35


--------------------
Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta).
Go to the top of the page
+Quote Post
Posio
post 7.04.2012, 14:42:00
Post #5





Grupa: Zarejestrowani
Postów: 417
Pomógł: 44
Dołączył: 23.06.2011

Ostrzeżenie: (0%)
-----


możesz też użyć <iframe> w połączeniu z php. Ale osobiście - nie polecam
Go to the top of the page
+Quote Post
fate
post 7.04.2012, 17:02:39
Post #6





Grupa: Zarejestrowani
Postów: 824
Pomógł: 106
Dołączył: 14.03.2012
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Rozumiem. Takie gotowce bylyby rozwiazaniem tymczasowym, jak nie ma prostego sposobu to poczytam ale najpierw poducze sie php. Ramki odpadaja. Dzieki za linki i zainteresowanie.
Pozdrawiam. Nie mam wicej pytan:)


--------------------
Go to the top of the page
+Quote Post
KeWLyS
post 29.06.2012, 13:43:52
Post #7





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 17.02.2009

Ostrzeżenie: (0%)
-----


Witam, uczę się php i chciałbym zobaczyć jakiś przykładowy bezpieczny skrypt logowania.
Czy ten http://www.forumweb.pl/viewtopic.php?t=654...asc&start=0 może być?
Go to the top of the page
+Quote Post
wNogachSpisz
post 29.06.2012, 13:55:36
Post #8





Grupa: Zarejestrowani
Postów: 1 233
Pomógł: 87
Dołączył: 6.03.2009

Ostrzeżenie: (40%)
XX---


Tutaj masz kilka na prawdę dobrych biblitek obsługujących rejestrację, logowanie, odzyskiwanie hasła, przywileje i inne. W zależności od potrzeb znajdziesz coś dla siebie:
http://codeigniter.com/wiki/Category:Libra...:Authentication

Coś dla badziej zaawansowanych:
http://pear.php.net/packages.php?catpid=1&...=Authentication
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 16:28