![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| R.M. |
|
|||
![]() Анархист ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2164 Регистрация: 8.6.2005 Где: Питер Репутация: -2 Всего: 30 |
Например уменя есть документ с логинами и паролями соответственно:
logins.txt: Вася-123 Петя-555 Помогите, как мне например сделать чтобы при вводе одного из этих конкретных логина и пароля (например логин Вася пароль 123) человек проходил на следущую страницу, а при несуществующих выводилось сообщение (как вывести сообщение писать ненадо это я знаю -------------------- Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека. Nokia LifeStyle - Всё для смартфонов Nokia |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
| lasalexx |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 192 Регистрация: 19.7.2004 Где: Tbilisi Репутация: 1 Всего: 1 |
$name и $pass передаются странице методом POST. |
|||
|
||||
| Black |
|
|||
|
Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
правильно говорит Mal Hack Куксикус шифруй пароли, например, в MD5 и запрети просмотр файла через браузер, да и расширение txt на что-то более крутое поменяй -------------------- Могу все, но ничего не умею :-) |
|||
|
||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Куксикус, так делать нельзя...
У нас на работе был один человек, который держал на сервере файлик pass.txt с фтп- и ssh-доступом к серверу... Причем никаких проблем с доступом через браузер к нему не было. Как ты думаешь, он долго проработал? -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| R.M. |
|
||||
![]() Анархист ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2164 Регистрация: 8.6.2005 Где: Питер Репутация: -2 Всего: 30 |
Да это всё понятно, мне просто главное принцип понять lasalexx спасибо, попробую Mal Hack
Подскажи как хранить (желательно не через MySQL), мне на будущее всёравно очень пригодиться Добавлено @ 09:46 PHP-DIRECTOR а запрещать просмотр через браузер надо .htaccess'ом? -------------------- Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека. Nokia LifeStyle - Всё для смартфонов Nokia |
||||
|
|||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
А почему тебе так не нравится MySQL? Если тебе обязательно через файлы, то я бы так предложил: 1. Вынести файл за DOCUMENT_ROOT, чтобы усложнить к нему доступ. 2. Хранить пароль захешированным (например MD5) -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| Black |
|
|||
|
Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
Запретить просмотр файла можно через .htaccess, а можно закинуть файл в папку и запретить доступ ко всем файлам в ней. Только админу (root) оставить доступ.
-------------------- Могу все, но ничего не умею :-) |
|||
|
||||
| Mal Hack |
|
||||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
1.
Единственный вариант не использования БД.
SHA1, MD5 - умер и темы такие были Добавлено @ 13:17 А еще файл в любомй момент побиться может, что с базой маловероятно. Помимо это представь себе как будет скрипт тормозить при огромном числе пользователей? |
||||
|
|||||
| Black |
|
|||
|
Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
SHA1, MD5 - ниче он и не умер все говорят взломать можно, но у кого-то получилось??? Пока не видно.
-------------------- Могу все, но ничего не умею :-) |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
PHP-DIRECTOR я думаю принебрегать мнением Шнайера все-таки нельзя.
|
|||
|
||||
| Bikutoru |
|
||||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Как?! Не может быть!.. Прошу ссылку, ну или объяснение хотя бы...
А взломать можно любой алгоритм хеширования, надо "всего лишь" составить словарь для любых возможных паролей, захешировать их и сравнивать получившиеся значения с хранимыми. Вопрос в том, сколько времени займет формирование словаря и насколько он будет полный Это сообщение отредактировал(а) Bikutoru - 8.7.2005, 17:59 -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
||||
|
|||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
| R.M. |
|
||||
![]() Анархист ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2164 Регистрация: 8.6.2005 Где: Питер Репутация: -2 Всего: 30 |
Bikutoru
Я неумею с ними работать, но хочу научиться. Я пытался научиться по книге, но у меня озникли проблеммы - я незнаю какой порт и сокет надо вписывать, поэтому мне не обратиться к БД (или я что-то не так понял). Я щас ещё раз почитаю книжку, попробую, если неполучица опять вам напишу
Расскажешь как? -------------------- Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека. Nokia LifeStyle - Всё для смартфонов Nokia |
||||
|
|||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |