![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
Crusaderr |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 69 Регистрация: 4.10.2007 Репутация: нет Всего: нет |
Достаточно ли такого кода для однозначного определения пользователя и безопасности авторизации?
|
|||
|
||||
s0lman |
|
|||
![]() Белый и лохматый ![]() ![]() Профиль Группа: Участник Сообщений: 637 Регистрация: 1.11.2007 Где: Ukraine Репутация: 9 Всего: 29 |
Есть еще ВСД...
-------------------- Когда я уже выучусь на волшебника? :( |
|||
|
||||
Crusaderr |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 69 Регистрация: 4.10.2007 Репутация: нет Всего: нет |
Но ведь переменные сессии хранятся на сервере? Разве нет? |
|||
|
||||
nerezus |
|
||||||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
Crusaderr, просто отвратительный код.
Запоминай основное правило: ты должен знать, что делает твой код и понимать, зачем он это делает.
|
||||||
|
|||||||
Crusaderr |
|
||||||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 69 Регистрация: 4.10.2007 Репутация: нет Всего: нет |
это было взято из примера функции для безопасной передачи данных в запрос mysql.. |
||||||||
|
|||||||||
skyboy |
|
|||
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
достаточно использовать mysql_real_escape_string, если используешь mysql_* функции для работы с БД или же использовать параметризированные запросы в другом случае |
|||
|
||||
Crusaderr |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 69 Регистрация: 4.10.2007 Репутация: нет Всего: нет |
Просто у меня одна функция на проверку данных при работе с мускулем, как на авторизацию, так и на остальной прием данных.
А что насчет самого кода авторизации? Можно ли его назвать безопасным, или же как-то можно залогиниться под другим юзером? Добавлено через 2 минуты вот файл логина:
|
|||
|
||||
nerezus |
|
|||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |