![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Alx |
|
|||
|
Ajaxy ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2903 Регистрация: 26.11.2003 Где: Cutopia Репутация: 6 Всего: 78 |
Red Dragon
годен))) |
|||
|
||||
| Alx |
|
||||||
|
Ajaxy ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2903 Регистрация: 26.11.2003 Где: Cutopia Репутация: 6 Всего: 78 |
ну вот и я подоспел. выкидываю не только PHP, но и все страницы с HTML и JavaScript для полноты картины. итак,
install.php
admin.php
проверка сессии:
|
||||||
|
|||||||
| Mal Hack |
|
||||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Alx
Red Dragon Все таки останусь при мнении, что даже если не защиту для банка делаете, пароль в открытом (читаемом) виде хранить нельзя.
Проверяй используя empty();
Зачем так сложно... $r=mysql_query("select * from flyvote_admin WHERE login = XXX AND pass = md5(YYY)"); если вернет 1 запись значит юзер ввел правтльные данные. |
||||
|
|||||
| Alx |
|
|||
|
Ajaxy ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2903 Регистрация: 26.11.2003 Где: Cutopia Репутация: 6 Всего: 78 |
|
|||
|
||||
| Sardar |
|
|||
![]() Бегун ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6986 Регистрация: 19.4.2002 Где: Нидерланды, Groni ngen Репутация: 4 Всего: 317 |
Alx на спор по словарю с комбинациями или даже перебором
-------------------- Опыт - сын ошибок трудных © А. С. Пушкин Процесс написания своего велосипеда повышает профессиональный уровень программиста. © Opik Оценить мои качества можно тут. |
|||
|
||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
Mal Hack
1) Опасность mysql инъекции 2) Нет проверки на регистр |
|||
|
||||
| Mal Hack |
|
||||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
А mysql_escape_string(); зачем придумали? Поверь POST данные намного легче подделать, чем SQL иньекцию провернуть.
Что значит нет? Там равно стоит... http://dev.mysql.com/doc/mysql/ru/string-c...-functions.html |
||||
|
|||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
mysql> select 'a'='A' and '0cc175b9c0f1b6a831c399e269772661'=md5('a'); +---------------------------------------------------------+ | 'a'='A' and '0cc175b9c0f1b6a831c399e269772661'=md5('a') | +---------------------------------------------------------+ | 1 | +---------------------------------------------------------+ 1 row in set (0.00 sec) Добавлено @ 22:22 раз уж на то пошло:
Это сообщение отредактировал(а) Irokez - 24.1.2005, 22:20 |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Irokez
login & pass - имена полей... XXX & YYY - данные ПОСТ... |
|||
|
||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
с этим я и не спорю, просто хотел показать на примере, что твой запрос регистронезависим |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Для регистрозависимого поиска надо BLOB использовать, а не TEXT
|
|||
|
||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Irokez
Нет. TEXT на сколько я знаю, вообще не подерживает регистрозависимый поиск. |
|||
|
||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
Проведем эксперимент:
mysql> create table test1(text text); Query OK, 0 rows affected (0.08 sec) mysql> insert into test1 'aaa'; mysql> select * from test1 where text='AAA'; +------+ | text | +------+ | aaa | +------+ 1 row in set (0.04 sec) mysql> select * from test1 where binary text='AAA'; Empty set (0.00 sec) Это сообщение отредактировал(а) Irokez - 25.1.2005, 20:56 |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Irokez
BINARY это уже другой вопрос |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |