![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 226 Pomógł: 3 Dołączył: 3.04.2007 Ostrzeżenie: (50%) ![]() ![]() |
Czy ten skrypt na logowanie jest zabezpieczony i czy jest poprawnie napisany ?
Ten post edytował icetab 20.04.2007, 21:24:48 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 61 Pomógł: 0 Dołączył: 19.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
Absolutnie nie jest.
Wystarczy że ktoś wklepie ręcznie adres strona.php - i już ma dostęp. Użyj include, albo require. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 28.03.2007 Skąd: Zielona Góra Ostrzeżenie: (0%) ![]() ![]() |
Jeśli ma być to do zabawy typu hackme to oceniam to 3/10 punktów
w sesji lepiej przechowywać md5(hasło); -------------------- |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 226 Pomógł: 3 Dołączył: 3.04.2007 Ostrzeżenie: (50%) ![]() ![]() |
czy byscie mogli napisac go mi poprawne zeby nie bylo nic do przejscia ?
a w plikach strona.php dalem ze gdy nie wpisze poprawnego hasla i loginu to cookie sie nie zapisuje i gdy wejdzie na strona.php to przekierowuje go na index.php spowrotem
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 999 Pomógł: 30 Dołączył: 14.01.2007 Skąd: wiesz ? Ostrzeżenie: (0%) ![]() ![]() |
Raczej nikt ci tutaj nie napisze gotowego skryptu. [to tylko żeby nie było zbyt oftopicznie
![]() Jeśli ma być to do zabawy typu hackme to oceniam to 3/10 punktów A dlaczego w sesji hasło powinno być w md5 ?w sesji lepiej przechowywać md5(hasło); Przecież sesja jest po stronie serwera i chyba tylko print_r($_SESSION) można podejrzeć jej zawartość. |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 05:03 |