| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > пароли, безопасность |
| Автор: Vex 1.8.2007, 15:17 |
| Насколько будет легко поломать систему, если пароль проверяется, насколько легко получить список всех файлов, которые лежат с index.php? if $pass=="12345" { echo "Правильно!" } данные не представляют никакой тайны, скорее защита от дурака |
| Автор: Diesel Draft 1.8.2007, 15:51 |
| также есть такое понятие как подбор |
| Автор: Curve 2.8.2007, 18:41 | ||
Если пароль простой - подбирается перебором. Вариант защиты - captcha.
Если файл index(php, html, htm etc, просто чтобы сервер не выдавал листинг директории) присутствует, то только если у другого пользователя на сервере есть доступ в твою директорию. Либо поломав сервер. Первое нормальные хостеры не допускают, а о втором (как о маловероятном) не стоит особо волноваться, т. к. |
| Автор: Oflashp 2.8.2007, 22:21 |
| Легче в случае отсутвия пароля сгенерировать апач страницу где лежит два каталога .. \ . Якобы директорий нет и всё пусто. Даже не дурак не поймёт. |