Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> страница администрирования, показывать по паролю 
:(
    Опции темы
The MASTER
Дата 21.1.2005, 17:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Old master)
**


Профиль
Группа: Участник
Сообщений: 862
Регистрация: 19.7.2004
Где: Санкт-Петербург

Репутация: -1
Всего: 5



А что?
penizillin Спасибо, но не совсем понял про что ты сказал...
PM MAIL WWW ICQ   Вверх
penizillin
Дата 21.1.2005, 19:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



Код
$boolSarcasm = true;

PM MAIL ICQ   Вверх
IZ@TOP
Дата 23.1.2005, 11:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



The MASTER, он имел ввиду что этот скрипт настолько "хорош", что его надо на всеобщее обозрение всем новичкам поставить в разделе "как делать НЕ надо" smile


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
Gold Dragon
Дата 24.1.2005, 10:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Вот мой код
Код

<?php
session_start();
$pasw_adm = "1111";// это пароль, я его храню в отдельном файле или базе

// уничтожение сессии
if(isset($_GET['adm'])){if($_GET['adm']==0){unset($_SESSION['pas']);}}


if (isset($_POST['form']))//если были введены данные
{
   if($_POST['pasw']==$pasw_adm)//и пароль верный
   {
      $_SESSION['pas']=$_POST['pasw'];//то устанавливается сессия
   }
}

if (isset($_SESSION['pas']))//если сессия существует
{
   if ($_SESSION['pas']==$pasw_adm)//и значение равно паролю
   {// начало защищённой области
       echo "Вы находитесь в защищённой области
       <p><a href=\"adm_form.php?adm=0\">выход</a>";
   }// конец защищённой области
   else
   {
       echo 'Кто-то пытается подобрать пароль';//сессия есть, а значение не то
       unset($_SESSION['pas']);//разрушим сессию
   }
}
else// если ссессия не установлена, показать форму ввода пароля
{
   echo "<form action=\"adm_form.php\" method=\"post\">
        Введите пароль<br>
        <input type=\"password\" name=\"pasw\">
        <input type=\"submit\" name=\"form\" value=\"OK\">
        </form>";
}
?>

Знатоки, просьба оценить.

В принципе после установке сессии в других файлах достаточно писать это чтобы работать в защищённом режиме.
Код

...
session_start();
....
if (isset($_SESSION['pas']))
{
   if ($_SESSION['pas']==$pasw_adm)
   {
    ........................
    ........................
    }






--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 24.1.2005, 10:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(Red @ 24.1.2005, 10:22)
$pasw_adm = "1111";// это пароль, я его храню в отдельном файле или базе

Пароль в явном виде хранишь, что не есть хорошо.
PM ICQ   Вверх
Gold Dragon
Дата 24.1.2005, 11:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Цитата(Mal @ 24.1.2005, 10:25)
Пароль в явном виде хранишь, что не есть хорошо.
так его можно и в отдельном защищённом файле или в базе. Это я просто для наглядности....



--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 24.1.2005, 11:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Red Dragon
пароль надо хранить зашифрованным. Где ты будешь это делать - совсем другой вопрос.
PM ICQ   Вверх
Gold Dragon
Дата 24.1.2005, 12:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Mal Hack
ну так дополни код ... ведь народ учится smile


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 24.1.2005, 12:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(Red @ 24.1.2005, 10:22)
$pasw_adm = "1111";// это пароль, я его храню в отдельном файле или базе

заменяем на:
Код

$pasw_adm = md5("1111");



Цитата(Red @ 24.1.2005, 10:22)
if($_POST['pasw']==$pasw_adm)//и пароль верный

на
Код

if(md5($_POST['pasw'])==$pasw_adm)


Имхо, дальше ты в любом случае пишешь пароль в сессию, что не хорошо...
Т.е. я тебе уже давал статью, где показывал что там надо хранить...
Пасс надо использовать только при авторизации.
PM ICQ   Вверх
Gold Dragon
Дата 24.1.2005, 12:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



А что, при данном коде так легко взломать админку?


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 24.1.2005, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Red Dragon
пароль легче узнать.
PM ICQ   Вверх
Alx
Дата 24.1.2005, 16:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ajaxy
****


Профиль
Группа: Комодератор
Сообщений: 2903
Регистрация: 26.11.2003
Где: Cutopia

Репутация: 6
Всего: 78



Mal Hack
даже если и узнать пароль, что с того? если он в md5, обратно его уже никак не вытащишь!


--------------------
PM MAIL WWW ICQ   Вверх
Sardar
Дата 24.1.2005, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бегун
****


Профиль
Группа: Модератор
Сообщений: 6986
Регистрация: 19.4.2002
Где: Нидерланды, Groni ngen

Репутация: 4
Всего: 317



Особенно если пароль перед тем как через md5 пропустить, порезать на пополам и обменять половинки smile Имея хешь сложно подобрать пароль перебором если не знаешь как его надо преобразовывать


--------------------
 Опыт - сын ошибок трудных  © А. С. Пушкин
 Процесс написания своего велосипеда повышает профессиональный уровень программиста. © Opik
 Оценить мои качества можно тут.
PM   Вверх
Alx
Дата 24.1.2005, 17:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ajaxy
****


Профиль
Группа: Комодератор
Сообщений: 2903
Регистрация: 26.11.2003
Где: Cutopia

Репутация: 6
Всего: 78



Sardar
а ты мог бы из хеши подобрать оригинал? научишь меня? ;)


--------------------
PM MAIL WWW ICQ   Вверх
Gold Dragon
Дата 24.1.2005, 17:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Ну так пойдёт код? Я же не супер защиту для банков пишу...


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Страницы: (5) Все 1 2 [3] 4 5 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1928 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.