![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| hetfield |
|
||||||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 26.11.2007 Репутация: нет Всего: нет |
Столкнулся с задачей сделать админку на сайте... Но сильно сомневаюсь в надежности. Был бы благодарен, если бы подсказали и указали косяки...
login.php
second.php
Это сообщение отредактировал(а) hetfield - 4.3.2009, 23:55 |
||||||
|
|||||||
| enof |
|
||||||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
Это еще зачем?
и это? Как вариант моно использовать базовую http авторизацию. mod_auth.php
И в каждом скрипте подключать
Это сообщение отредактировал(а) enof - 5.3.2009, 00:18 |
||||||||
|
|||||||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
да в принципе всё вроде на месте
а это $login = trim((htmlspecialchars($_POST['login']))); $pass = trim((htmlspecialchars($_POST['pass']))); лишнее. смысла в htmlspecialchars нет никакого. вот была бы проверка на ввод нужных символом, было бы лучше |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
||||
|
||||
| hetfield |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 26.11.2007 Репутация: нет Всего: нет |
ну на сколько я понимаю mysql_real_escape_string - экранирует ковычки, мол, защита от инъекций. Почему она тут не нужна? Это сообщение отредактировал(а) hetfield - 5.3.2009, 00:25 |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
||||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
||||
|
||||
| hetfield |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 26.11.2007 Репутация: нет Всего: нет |
тогда если логин без md5 хеша, тогда стоит оставить? |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
hetfield, да, нужно.
Только надо смотреть на предмет вкл\откл магических кавычек. |
|||
|
||||
| hetfield |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 122 Регистрация: 26.11.2007 Репутация: нет Всего: нет |
Все, ребята, спасибо
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |