Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как вытащить строку из файла? 
:(
    Опции темы
R.M.
Дата 7.7.2005, 20:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Например уменя есть документ с логинами и паролями соответственно:


logins.txt:
Вася-123
Петя-555

Помогите, как мне например сделать чтобы при вводе одного из этих конкретных логина и пароля (например логин Вася пароль 123) человек проходил на следущую страницу, а при несуществующих выводилось сообщение (как вывести сообщение писать ненадо это я знаю smile )


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 7.7.2005, 20:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



http://php.net/file
http://php.net/trim
А вообще хранить таким образом логины и пароли нельзя.
PM ICQ   Вверх
lasalexx
Дата 7.7.2005, 21:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 192
Регистрация: 19.7.2004
Где: Tbilisi

Репутация: 1
Всего: 1



Код

$f=fopen("login.txt","r");
while(!feof($f))
{
$str=fgets($f);
$m=explode("-",$str);
if($name==$m[0]&&$pass==$m[1])
{
fclose($f);
header("location: site.php");
}
}
fclose($f);
echo "error";


$name и $pass передаются странице методом POST.
PM MAIL WWW ICQ MSN   Вверх
Black
Дата 7.7.2005, 23:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Цитата(Mal @ 7.7.2005, 20:34)
А вообще хранить таким образом логины и пароли нельзя.

правильно говорит Mal Hack

Куксикус шифруй пароли, например, в MD5 и запрети просмотр файла через браузер, да и расширение txt на что-то более крутое поменяй smile


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Bikutoru
Дата 8.7.2005, 08:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Куксикус, так делать нельзя...
У нас на работе был один человек, который держал на сервере файлик pass.txt с фтп- и ssh-доступом к серверу... Причем никаких проблем с доступом через браузер к нему не было. Как ты думаешь, он долго проработал?


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
R.M.
Дата 8.7.2005, 09:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Цитата(PHP @ 8.7.2005, 00:49)
шифруй пароли, например, в MD5 и запрети просмотр файла через браузер, да и расширение txt на что-то более крутое поменяй 


Да это всё понятно, мне просто главное принцип понять


lasalexx

спасибо, попробую


Mal Hack
Цитата(Mal @ 7.7.2005, 21:34)
А вообще хранить таким образом логины и пароли нельзя.


Подскажи как хранить (желательно не через MySQL), мне на будущее всёравно очень пригодиться
Добавлено @ 09:46
PHP-DIRECTOR

а запрещать просмотр через браузер надо .htaccess'ом?


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
Bikutoru
Дата 8.7.2005, 10:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Цитата
Подскажи как хранить (желательно не через MySQL), мне на будущее всёравно очень пригодиться


А почему тебе так не нравится MySQL?

Если тебе обязательно через файлы, то я бы так предложил:
1. Вынести файл за DOCUMENT_ROOT, чтобы усложнить к нему доступ.
2. Хранить пароль захешированным (например MD5)





--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Black
Дата 8.7.2005, 11:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Запретить просмотр файла можно через .htaccess, а можно закинуть файл в папку и запретить доступ ко всем файлам в ней. Только админу (root) оставить доступ.


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Mal Hack
Дата 8.7.2005, 13:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



1.
Цитата(Bikutoru @ 8.7.2005, 11:01)
Вынести файл за DOCUMENT_ROOT, чтобы усложнить к нему доступ.

Единственный вариант не использования БД.

Цитата(Bikutoru @ 8.7.2005, 11:01)
Хранить пароль захешированным (например MD5)

SHA1, MD5 - умер и темы такие были smile)
Добавлено @ 13:17
А еще файл в любомй момент побиться может, что с базой маловероятно.
Помимо это представь себе как будет скрипт тормозить при огромном числе пользователей?
PM ICQ   Вверх
Black
Дата 8.7.2005, 16:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



SHA1, MD5 - ниче он и не умер все говорят взломать можно, но у кого-то получилось??? Пока не видно.


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Mal Hack
Дата 8.7.2005, 17:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



PHP-DIRECTOR я думаю принебрегать мнением Шнайера все-таки нельзя.
PM ICQ   Вверх
Bikutoru
Дата 8.7.2005, 17:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Цитата
MD5 - умер

Как?! Не может быть!..
Прошу ссылку, ну или объяснение хотя бы...

Цитата
говорят взломать можно, но у кого-то получилось???

А взломать можно любой алгоритм хеширования, надо "всего лишь" составить словарь для любых возможных паролей, захешировать их и сравнивать получившиеся значения с хранимыми. Вопрос в том, сколько времени займет формирование словаря и насколько он будет полный smile

Это сообщение отредактировал(а) Bikutoru - 8.7.2005, 17:59


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Mal Hack
Дата 8.7.2005, 18:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



PM ICQ   Вверх
R.M.
Дата 9.7.2005, 20:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Bikutoru


Цитата(Bikutoru @ 8.7.2005, 11:01)
А почему тебе так не нравится MySQL?


Я неумею с ними работать, но хочу научиться. Я пытался научиться по книге, но у меня озникли проблеммы - я незнаю какой порт и сокет надо вписывать, поэтому мне не обратиться к БД (или я что-то не так понял). Я щас ещё раз почитаю книжку, попробую, если неполучица опять вам напишу smile

Цитата(PHP @ 8.7.2005, 12:38)
Запретить просмотр файла можно через .htaccess, а можно закинуть файл в папку и запретить доступ ко всем файлам в ней. Только админу (root) оставить доступ.


Расскажешь как?


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0612 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.