![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
adamant |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 1.3.2006 Где: Москва Репутация: нет Всего: нет |
сообственно сабж, есть правда пожелания, что можно изменить, спасёт ли это?
Заранее благодарен. извиняюсь за название. ![]() Это сообщение отредактировал(а) adamant - 5.1.2007, 12:14 |
|||
|
||||
PARROT |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2339 Регистрация: 5.1.2005 Где: Спб-ЦарьГрад Репутация: 23 Всего: 50 |
Модератор: Название темы должно отражать ее суть!
-------------------- Безумный утешается прошедшим, слабоумный - будущим, умный - настоящим! |
|||
|
||||
Wolf1994 |
|
|||
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 7 Всего: 29 |
В чём заключается смысл скрипта и зачем удалять из базы юзера, если кто-то попытался авторизоваться под его логином?
|
|||
|
||||
adamant |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 1.3.2006 Где: Москва Репутация: нет Всего: нет |
смысл таков, взял я куку захотел подменить, (авторизовался по логином "Вася" и захотел украсть логин "Петя") то поидеи скрипт не даст этого сделать, за счёт сравнения $_COOKIE['hash'] и $check -> hash (значения из базы)
Так вот мне интересно этот скрипт годится или нет =) потому что в мануале от Mal`a там как то уж очень сильно md5 сделано, а в моём случае будет генерироваться просто случайное число... |
|||
|
||||
Wolf1994 |
|
|||
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 7 Всего: 29 |
Для этого достачно пароля, который может быть любым случайным числом или md5-кодом или чем угодно. Пароль не сообщается никому кроме его владельца.
PS. Если я правильно понял постановку вопроса... |
|||
|
||||
Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Просто число в качестве хэша это в корне не верно, поскольку число подобрать можно. Плюс, тот хэш, который генерится у меня завязан на данных о пользователе, а число таковым не будет. В этом весь смысл.. А такой манипуляции с хэшированием связаны с проблемами md5. Сборный хэш всегда надежнее одинарного.. Что касается подмены, то ознакомься с этой статьей: http://phpclub.ru/detail/article/sessions |
|||
|
||||
adamant |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 1.3.2006 Где: Москва Репутация: нет Всего: нет |
хммм. задумался =) спасибочки
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |