Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php/MySql] Bezpieczeństwo skryptu
Ciap-Ciak
post 18.05.2006, 19:21:35
Post #1





Grupa: Zarejestrowani
Postów: 33
Pomógł: 0
Dołączył: 31.03.2006
Skąd: Muszyna

Ostrzeżenie: (0%)
-----


Mam pewnie skrypt logowania. Chciałbym abyscie ocenili jego bezpieczoeństwo:
index.php
  1. <?php 
  2.  
  3.  
  4. include('includes/config.php');
  5.  
  6. mysql_connect($db_host,$db_user,$db_pass) or die ("Nie mogę nawiązać połączenia z bazą danych!");
  7. mysql_select_db($db_name);
  8.  
  9. if(empty($username) || empty($password))
  10. {
  11. echo("Zaloguj się:<br />");
  12. include("forms/login.php");
  13. echo("<br />Lub <a href=\"forms/register.php\">zarejestruj się</a>");
  14. echo("<br />Lub <a href=\"page1.php\">wejdz na podstrone nr1</a>");
  15. }
  16. else
  17. {
  18. #
  19. #Logowanie
  20. #
  21. $sql = "SELECT * FROM `v_users` WHERE `user_password`='".$password."' AND `user_username`='".$username."'";
  22. $results = mysql_query($sql);
  23.  
  24. if(mysql_num_rows($results))
  25. {
  26. $getid = "SELECT * FROM `v_users` WHERE `user_username`='".$username."' LIMIT 1";
  27. $getidexec = mysql_query($getid);
  28. while($r=mysql_fetch_array($getidexec)){
  29. $userid = $r[userid];
  30. }
  31. $_SESSION['logged']=1;
  32. }
  33. else
  34. {
  35. die("Nazwa użytkownia i/lub hasło są błędne!");
  36. }
  37. #
  38. #---------------------------------------------------------
  39. #
  40. }
  41.  
  42. if(isset( $_SESSION['logged'])) 
  43. { 
  44.  
  45. echo("Jestes zalogowany<br /><br />");
  46. echo("<br /><a href=\"page1.php\">wejdz naa podstrone nr1</a><br><br>");
  47.  
  48. #...
  49. #TRESCI DOSTEPNA PO ZALOGOWANIU
  50. #...
  51.  
  52. include("forms/logout.php");
  53. }
  54.  
  55. ?>


includes/config.php
  1. <?php
  2.  
  3. #Polaczenie z baza danych
  4. $db_host = "localhost";
  5. $db_user = "root";
  6. $db_pass = "";
  7. $db_name = "database";
  8.  
  9. #Login/Logout
  10. $username=$_POST['login'];
  11. $password=$_POST['pass'];
  12. $logout=$_POST['logout'];
  13.  
  14. $username=strip_tags($username);
  15. $password=strip_tags($password);
  16.  
  17. $username=str_replace(" ","",$username);
  18. $password=str_replace(" ","",$password);
  19.  
  20. $username=str_replace("%20","",$username);
  21. $password=str_replace("%20","",$password);
  22.  
  23. $username=addslashes($username);
  24. $password=addslashes($password);
  25.  
  26. $password=md5($password);
  27. ?>


Czy ten skrypt jest wystarczajaco bezpieczy czy moze powinenem w nim cos zmienic - dodac?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 04:33