![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 250 Pomógł: 11 Dołączył: 20.01.2014 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
czy taki system logowania jest bezpieczny? Ewentualnie co jeszcze dodać/zmienić aby ulepszyć go? login_form.php
register_form.php
register.php
userpanel.php
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 602 Pomógł: 30 Dołączył: 1.08.2007 Skąd: Nowy Sącz Ostrzeżenie: (0%) ![]() ![]() |
Myślę, że jest dobrze napisany.
Czemu nie napiszesz funkcji która będzie ci czyściła ciągi znakowe np:
Ale proponuje przesiąść się na jakis adapter do bazy np PDO jak nie chcesz używać dodatkowych bibliotek. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 250 Pomógł: 11 Dołączył: 20.01.2014 Ostrzeżenie: (0%) ![]() ![]() |
Dzięki panowie. Zaraz obie sugestie zastosuje.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
A po co z hasła usuwasz trim i strip_tags? To może wyciąć użytkownikowi sporą ilość znaków jakie wprowadził.
Tego nie rozumiem UPDATE logowanie_users SET ip='$add_ip' WHERE login='$login' AND password='$password' Dziwna strasznie tabela. setcookie - http only |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 250 Pomógł: 11 Dołączył: 20.01.2014 Ostrzeżenie: (0%) ![]() ![]() |
Faktycznie, wogole to walidację jeszcze wprowadze hasła i loginu do tego.
'UPDATE logowanie_users SET ip='$add_ip' WHERE login='$login' AND password='$password'' To jest tak tylko testowo wprowadzone. Docelowo ma to działać tak że jeśli user loguje się z innego ip niż jest w bazie to wyrzuca mu komunikat że ktos z takiego ip probowal sie logować i jeśli to on to musi dodać ip do zaufanych. jak zatwierdzi to ip zostanie dodane do tabeli = UPDATE logowanie_users SET ip='$add_ip' WHERE login='$login' setcookie - http only - już dodaje |
|
|
![]()
Post
#7
|
|
Grupa: Nieautoryzowani Postów: 50 Pomógł: 2 Dołączył: 28.05.2013 Ostrzeżenie: (0%) ![]() ![]() |
eee, jak ktoś loguje się na zmianę na smartfonie, laptopie i jeszcze na PC to za każdym razem wyskoczy mu alert, że loguje się z nowego urządzenia?
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Czytać umie? Stanie się tak tylko przy pierwszym logowaniu z nowego IP.
Choć fakt rozwiązanie głupie bo ktoś kto ma zmienne IP codziennie będzie miał alert. |
|
|
![]()
Post
#9
|
|
Grupa: Nieautoryzowani Postów: 50 Pomógł: 2 Dołączył: 28.05.2013 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 250 Pomógł: 11 Dołączył: 20.01.2014 Ostrzeżenie: (0%) ![]() ![]() |
Fakt zmienne IP to bedzie niedogodność.
Ale to jest rozwiązanie do tego konkretnego przypadku. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 07:50 |