Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Czy to bezpieczne, logowanie...
kociou1
post
Post #1





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 13.02.2004
Skąd: warszawa

Ostrzeżenie: (0%)
-----


Nie wiem czy to odpowiedzni dział ale...

Mam taki skrypt:
  1. <?php
  2.  
  3. $const_login = &#092;"admin\"; // login administratora
  4. $const_passw = &#092;"jakieś hasło\"; // haslo administratora
  5.  
  6. //wyrzucenie tagów html z danch formularza
  7. function rephtml() {
  8. global $komentarz;
  9. $komentarz = ereg_replace(&#092;"<[^>]+>\",\" \",$komentarz); 
  10. $komentarz = ereg_replace(&#092;"</[^>]+>\",\" \",$komentarz); 
  11.  
  12.  
  13.  
  14.  
  15. //i sprawdzanie czy login i hasło są poprawne
  16. if (($adminlogin != $const_login)||($adminpassw != $const_passw))
  17. {
  18.  printpoczatek();
  19.  oknologin();
  20.  printkoniec();
  21.  exit;
  22. }
  23.  
  24. ?>

Ot i wszystko... i tak się zastanawiam czy nikt mi się przez to nie przebije. smile.gif

Ten post edytował kociou1 5.11.2004, 23:46:22
Go to the top of the page
+Quote Post
ARJ
post
Post #2





Grupa: Zarejestrowani
Postów: 453
Pomógł: 22
Dołączył: 20.09.2004
Skąd: Kraków - NH -

Ostrzeżenie: (0%)
-----


poszukaj na forum było dużo postów na temat logowania.


--------------------
Warsztat: Windows 7 Pro 64bit | Apache 2.2 | PHP 5.2 | MySQL 5.0 | PHPmyadmin 2.6.4
Go to the top of the page
+Quote Post
kociou1
post
Post #3





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 13.02.2004
Skąd: warszawa

Ostrzeżenie: (0%)
-----


Cytat(ARJ @ 2004-11-06 00:54:54)
poszukaj na forum było dużo postów na temat logowania.

Wiem że było dużo - właśnie je przeglądam, jednak doszedłem do wniosku że mimo to warto zapytać jeszcze raz - co dwie głowy to nie jedna smile.gif
Go to the top of the page
+Quote Post
sf
post
Post #4





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


md5" title="Zobacz w manualu PHP" target="_manual

przy funkcji nie używaj global, tylko przekaż parametr, jeżeli chcesz globalnie zmienić wartość $komentarz to prześlij ją przy użyciu & czyli przekażesz zmienną przez referencje

do usuwania html wydaje mi się, że szybsza będzie funkcja wbudowana w php niż własna... so maybe strip_tags" title="Zobacz w manualu PHP" target="_manual or htmlspecialchars" title="Zobacz w manualu PHP" target="_manual.


--------------------
Zapraszam na mój php blog, tworzenie stron.
Go to the top of the page
+Quote Post
theoden
post
Post #5





Grupa: Zarejestrowani
Postów: 33
Pomógł: 0
Dołączył: 21.03.2004
Skąd: Radom

Ostrzeżenie: (0%)
-----


To jest nie praktyczne.


--------------------
Go to the top of the page
+Quote Post
zYm3N
post
Post #6





Grupa: Zarejestrowani
Postów: 49
Pomógł: 0
Dołączył: 29.08.2004
Skąd: POLAND

Ostrzeżenie: (0%)
-----


hm..
mam nadzieje, że MAGIC_QUOTES =OFF ? Bo inaczej ten skrypt jest podatny na 'przełamanie' :]
Go to the top of the page
+Quote Post
Zbłąkany
post
Post #7


Administrator serwera


Grupa: Developerzy
Postów: 521
Pomógł: 13
Dołączył: 2.04.2004
Skąd: 52°24' N 16°56' E

Ostrzeżenie: (0%)
-----


Samo strip_gas wystarczy wg mnie bo usuwa i tagi html i php smile.gif


--------------------
Środowisko: Gentoo 2008.0 | Apache | PHP5 | PostgreSQL | MySQL | Postfix
Workstation: Gentoo 2008.0 | Firefox
Thomas Alva Edison: "Aby coś wynaleźć wystarczy odrobina wyobraźni i sterta złomu ..."
Odpowiedź na każde pytanie typu "Jak ...": "Nie da się, to nie PostgreSQL"
Go to the top of the page
+Quote Post
Vengeance
post
Post #8





Grupa: Zarejestrowani
Postów: 657
Pomógł: 2
Dołączył: 15.08.2003
Skąd: Łódź

Ostrzeżenie: (0%)
-----


zYm3N: gdzie masz niby to 'przelamanie' ?


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 20:10