![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Spiker |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 265 Регистрация: 25.5.2005 Где: Спортзал Репутация: -2 Всего: -2 |
Безопасность в авторизации
Народ! Всем привет! Тут скиптик нарисовал нидавно для своего сайта ... походу скрип работает но дело втом что я думаю лубой чайник сможет взломать его какимто образом... Авторизация
и потом накаждой страничке ...
подскажите как улучшить скрипт Это сообщение отредактировал(а) Spiker - 20.2.2007, 19:53 -------------------- Даваите жить дружно! (Леопольд.) :shy67: |
||||
|
|||||
| Serkys |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 4 Всего: 22 |
1. Отключи register_globals и работай через массив $_POST;
2. Для всех данных используй mysql_real_escape_string (см. sql-иньекции); Username:<input type=text value=username> Он у тебя вообще работает? Почему не name, а value стоит в username? |
|||
|
||||
| Spiker |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 265 Регистрация: 25.5.2005 Где: Спортзал Репутация: -2 Всего: -2 |
не заметил ...
сейчас протестируем Добавлено @ 20:43 неа, почемуто говорит "Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at k:\home\localhost\www\entry_page.php:2) in k:\home\localhost\www\entry_page.php on line 12" -------------------- Даваите жить дружно! (Леопольд.) :shy67: |
|||
|
||||
| Serkys |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 4 Всего: 22 |
http://vingrad.ru/PHP-ART-002859 - обязательно к прочтению!
|
|||
|
||||
| Spiker |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 265 Регистрация: 25.5.2005 Где: Спортзал Репутация: -2 Всего: -2 |
Малость подумал и выдумал
Паролъ шифруеться, Добавляеться в куки юсер+парол и там время на них... и сделал два флага ... А=Админ и Л=юсер походу все работает -------------------- Даваите жить дружно! (Леопольд.) :shy67: |
|||
|
||||
| helflip |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 146 Регистрация: 14.5.2006 Где: Moscow Репутация: 2 Всего: 4 |
куки ф топку, пользуйся сессиями! даже не думай хранить юсер+парол в куках, ты че!
--------------------
|
|||
|
||||
| Vbif |
|
||||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 59 Регистрация: 25.2.2006 Где: Реутов Репутация: нет Всего: нет |
вот это в сценарий лучше не писать для этого создай отдельный файл и потом инклудом его включи...
и в сценарии вставляй уже константы
Это сообщение отредактировал(а) Vbif - 21.2.2007, 10:45 |
||||||
|
|||||||
| Serkys |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 4 Всего: 22 |
||||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |