Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > авторизация и безопастность


Автор: adamant 3.6.2006, 00:02
Доброго времени суток!
Написал авторизацию, но теперь боюсь, что она дырявая.
прошу помощи у Вас, а именно прошу посмотреть код.
Программа состоит из двух файлов:
1. header.php - здесь храниться вся безопастность скрипта...
2. auth.php - ну и сама авторизация...

буду рад критике и замечаниям, а так же хотелось бы услышать предложения, типа, что можно добавить или изменить...

Заранее благодарю.
 

А возможно подменить СЕССИЮ???
Насколько уменьшит работу скрипта, если при авторизации использовать только базу данных (безопастно ли это)?
как обезопасить сайт от brute-force, xss, sql-injections, какие важные моменты есть, помимо проверки всех переменных вводимые пользователем и "str_replace();"??? 

Автор: mr666 4.6.2006, 23:29
Цитата(adamant @  3.6.2006,  00:02 Найти цитируемый пост)
А возможно подменить СЕССИЮ???

Конечно )) 

Автор: Mal Hack 5.6.2006, 00:48
Читаем тут: http://vingrad.ru/PHP-PHPSCRIPTS-002849
и тут: 
http://forum.vingrad.ru/index.php?showtopic=97250 

Автор: Aliance 6.6.2006, 23:44
И еще тут: http://forum.vingrad.ru/index.php?showtopic=38887 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)