| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > авторизация и безопастность |
| Автор: adamant 3.6.2006, 00:02 |
| Доброго времени суток! Написал авторизацию, но теперь боюсь, что она дырявая. прошу помощи у Вас, а именно прошу посмотреть код. Программа состоит из двух файлов: 1. header.php - здесь храниться вся безопастность скрипта... 2. auth.php - ну и сама авторизация... буду рад критике и замечаниям, а так же хотелось бы услышать предложения, типа, что можно добавить или изменить... Заранее благодарю. А возможно подменить СЕССИЮ??? Насколько уменьшит работу скрипта, если при авторизации использовать только базу данных (безопастно ли это)? как обезопасить сайт от brute-force, xss, sql-injections, какие важные моменты есть, помимо проверки всех переменных вводимые пользователем и "str_replace();"??? |
| Автор: mr666 4.6.2006, 23:29 |
Конечно )) |
| Автор: Mal Hack 5.6.2006, 00:48 |
| Читаем тут: http://vingrad.ru/PHP-PHPSCRIPTS-002849 и тут: http://forum.vingrad.ru/index.php?showtopic=97250 |
| Автор: Aliance 6.6.2006, 23:44 |
| И еще тут: http://forum.vingrad.ru/index.php?showtopic=38887 |