Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][MYSQL]Małe doradzenie...
-Kecsff-
post
Post #1





Goście







Siema. Mam małe pytanie. Piszę system logowania, ale nie jakiś byle jaki. Jak na ten stan to zawiera on logowanie na wielu użytkowników, generowanie nowego hasła w razie zapomnienia i go przesłanie na maila (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) , rejestracja użytkowników, profil ze zmianą maila i hasła, wysyłanie PM między użytkownikami no i ich odbieranie (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) i panel administratora z którego jak na razie można usuwać dowolnego użytkownika. Co byście doradzili jeszcze do tego panelu logowania tzn jakie funkcje by mógł mieć jeszcze. Czy po prostu zakończyć na tych funkcjach co są i brać się za wygląd itp. ? Co o tym myślicie? Co można dodać jeszcze do panelu administratora oprócz usuwania użytkownika?
Go to the top of the page
+Quote Post
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




A czy zabezpieczyłeś się przed brute-forcem? (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif)
Go to the top of the page
+Quote Post
Tiplerek
post
Post #3





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 22.10.2007

Ostrzeżenie: (0%)
-----


Chyba podstawowa rzecza jest dostosowanie panelu do stosownej uwazanej tobie za gustowna tematyke, dopiero potem mozesz myslec co jeszcze dodac a co nie. Wyglad przewaznie doprawia sie na sam koniec.
Go to the top of the page
+Quote Post
-Kecsff-
post
Post #4





Goście







No wiadomo. Właśnie zastanawiam się co dodać jeszcze do panelu. Z resztą to pisze się dla użytkownika, więc tak robię a nie dla siebie (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) . W sumie te najprzydatniejsze rzeczy są. Co myślicie o np podpisach w profilu? Pierdoła niepotrzebna czy trochę urozmaica system?
Go to the top of the page
+Quote Post
Tiplerek
post
Post #5





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 22.10.2007

Ostrzeżenie: (0%)
-----


Zlezy jaki system i do czego. Moze dodaj avatary, moja www itd.
Go to the top of the page
+Quote Post
-Kecsff-
post
Post #6





Goście







W sumie dobry pomysł jest np z numerem GG widocznym, stroną www itp. . Mam pytanie jeszcze. U siebie przy rejestracji zrobiłem takie zabezpieczanie przed botami, że po prostu wyskakuje napisz czy jesteś człowiekiem i pole do wyboru Yes or No, jak no to wiadomo nie wysyła nic do bazy. Jak oceniacie coś takiego jako zabezpieczenie przed botami. Captcha nie robiłem z tego że Internet jest dla wszystkich i korzystają z niego też np niewidomi no i captcha jest już dla nich problemem. Internet nie tylko dla wszystkich przeglądarek ale i dla każdego człowieka (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) .
Go to the top of the page
+Quote Post
erix
post
Post #7





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Jak oceniacie coś takiego jako zabezpieczenie przed botami.

Do bani...

Ktoś napisze skrypt bezpośrednio do Twojego serwisu i zabezpieczenie na nic się nie zda.

Przeczytaj mojego poprzedniego posta, bo zabezpieczenie przed nieautoryzowanym wejściem jest ważniejsze niż avatary. (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Shili
post
Post #8





Grupa: Zarejestrowani
Postów: 1 085
Pomógł: 231
Dołączył: 12.05.2008

Ostrzeżenie: (0%)
-----


Już lepszy pomysł jest z ukrytym inputem, którego człowiek nie uzupełni, a bot z dużym prawdopodobieństwem tak. Jest jeszcze kilka ciekawych rozwiązań.

Już nawet nie bot dedykowany - boty rozpoznają niektóre słowa - human i bot z pewnością (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Jeszcze im udostępniasz słowa yes i no, to w ogóle bułka z masłem.
Go to the top of the page
+Quote Post
-Kecsff-
post
Post #9





Goście







No masz rację. Myślałem też żeby zrobić dodawanie proste typu np 2+3 i do formularza żeby się wpisywało. W sumie jakby co nie było to po drugiej stronie c też człowiek i to od niego zależy jak będzie działał bot, więc w zabezpieczeniach trzeba go zawsze prześcignąć, no ale to nie okazuje się takie łatwe (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) . Co byście proponowali zamiast tego pola wyboru?
Go to the top of the page
+Quote Post
Shili
post
Post #10





Grupa: Zarejestrowani
Postów: 1 085
Pomógł: 231
Dołączył: 12.05.2008

Ostrzeżenie: (0%)
-----


http://forum.php.pl/index.php?showtopic=94...ie+przed+botami - masz kilka sposobów - niektóre może mało się przydadzą, ale jest parę fajnych propozycji do przeanalizowania.
Go to the top of the page
+Quote Post
-Kecsff-
post
Post #11





Goście







Ok dzięki, coś się postaram wymyślić. Może coś będzie dobrego wreszcie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) .
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.12.2025 - 12:41