![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
supervladislav |
|
|||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
вот код сделал только он неработает ,придпологается что сама страница и код авторизации находятся на одной странице,скажите можно ли так делать,и самое главное почему неработатет,
а вобще впринципе безопасен ли такой код.
|
|||
|
||||
supervladislav |
|
||||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
вот вроде переписал ,да только всеравно неработатет ,а скажите session_register()
его применение обязательно или можно просто использовать $_SESSION[] страница для входа
скрипт авторизации
|
||||
|
|||||
Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
supervladislav |
|
|||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
ну я конечно понимаю что на форуме всё уже есть ,но по поводу моего скрипта можно было бы и сказать пару слов ,всетаки я сам его писал.И я очень бы хотел разобраться с ним,с вашей помощью разумеется.
Это сообщение отредактировал(а) supervladislav - 2.1.2007, 20:58 |
|||
|
||||
Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
supervladislav, внимательно ознакомься со статьей и постарайся учесть в своем скрипте то, что там написано. Затем. Четко опиши когда при каких условиях и что не срабатывает. После этого, поверь, ты найдешь сам немало ошибок в своем скрипте.
Дам подсказку. Хранение пасов в php файле так, как это делаешь ты в корне не верно!! |
|||
|
||||
supervladislav |
|
|||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
вобще такой метод я выудил из учебника по програмированию,компилятор то непокажет что там в ентих файлах.А чем черевато? Это сообщение отредактировал(а) supervladislav - 3.1.2007, 05:45 |
|||
|
||||
Blaga |
|
|||
![]() ЛамМер++ ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 15.11.2005 Где: г. Иркутск Репутация: 2 Всего: 4 |
Допустим если ты где нибудь скосячил и у тебя могут читать файлы. Тебе прочли файл а там твои пароли в открытом виде лежат. Если храниш пароля в файлах то лучше шифруй их md5.
-------------------- |
|||
|
||||
Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
Blaga |
|
|||
![]() ЛамМер++ ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 15.11.2005 Где: г. Иркутск Репутация: 2 Всего: 4 |
Лично я делаю это с константами например пароли для подключения к базе
Но сейчас подумываю, может быть стоит их зашифровать? ![]() -------------------- |
|||
|
||||
supervladislav |
|
||||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
прости а как их можно просмотреть если компилятор исходный код непоказывает |
||||
|
|||||
SparF |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 14.9.2006 Где: Санкт-Петербург/М осква Репутация: нет Всего: 18 |
supervladislav,
1. php - не компилируемый, а интерпретируемый язык. Что означает, что все скрипты лежат на сервере именно так, как ты их написал, и доступны для чтения, изучения, изменения.....(при наличии соответств. прав, конечно) Можно, конечно, воспользоваться zend'ом, но это уже другое. 2. Допустим у тебя на сайте есть уязвимость. При помощи этой уязвимости можно заставить один из мирных, хороших скриптов выводить в окно браузера содержимое любого файла (на самом деле не такая уж большая редкость). А если мы можем посмотреть содержимое, то можем и plain text пароли выловить. -------------------- Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux! |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |