Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > пароли, безопасность


Автор: Vex 1.8.2007, 15:17
Насколько будет легко поломать систему, если пароль проверяется, насколько легко получить список всех файлов, которые лежат с index.php?

if $pass=="12345" { echo "Правильно!" }


smile

данные не представляют никакой тайны, скорее защита от дурака smile

Автор: Mal Hack 1.8.2007, 15:21
Цитата(Vex @  1.8.2007,  15:17 Найти цитируемый пост)
Насколько будет легко поломать систему, если пароль проверяется

Если пароль - простой, то не поможет ничего.
Если пароль не простой, то сломать пароль можно будет только, получив файл, где он записан в коде проверки, как ты написал выше.


Цитата(Vex @  1.8.2007,  15:17 Найти цитируемый пост)
насколько легко получить список всех файлов, которые лежат с index.php?

Зависит от того, что напрограммировано в index.php.

Автор: Diesel Draft 1.8.2007, 15:51
также есть такое понятие как подбор

Автор: Curve 2.8.2007, 18:41
Если пароль простой - подбирается перебором. Вариант защиты - captcha.

Цитата(Vex @  1.8.2007,  15:17 Найти цитируемый пост)
насколько легко получить список всех файлов, которые лежат с index.php

Если файл index(php, html, htm etc, просто чтобы сервер не выдавал листинг директории) присутствует, то только если у другого пользователя на сервере есть доступ в твою директорию. Либо поломав сервер.
Первое нормальные хостеры не допускают, а о втором (как о маловероятном) не стоит особо волноваться, т. к. 
Цитата(Vex @  1.8.2007,  15:17 Найти цитируемый пост)
данные не представляют никакой тайны


Автор: Oflashp 2.8.2007, 22:21
Легче в случае отсутвия пароля сгенерировать апач страницу где лежит два каталога .. \ . Якобы директорий нет и всё пусто.
Даже не дурак не поймёт.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)