Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как лучше запрашивать, данные из мускула 
:(
    Опции темы
R.M.
Дата 4.9.2005, 00:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Если в таблице MySQL есть скажем 2 поля
1 - логин админа
2 - пароль админа
Как при вводе логина\пароля в форму проверить праильно или нет введены логин\пароль?
Мне кажеца что через if ($login == "admin" && $password == "123") не безопасно да и не очень правильно при запросе из БД, или я ошибаюсь?


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
Irokez
Дата 4.9.2005, 00:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


индеец
***


Профиль
Группа: Участник Клуба
Сообщений: 1180
Регистрация: 20.10.2004

Репутация: 22
Всего: 53



получаешь логин, по логину получаешь пароль, сверяешь правильность введенных паролей и наличие такого логина в базе..
PM   Вверх
R.M.
Дата 4.9.2005, 01:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Irokez

А какнить с небольшим примерчиком низя? а то я недавно мускул стал осваивать smile
smile


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 4.9.2005, 09:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Модератор: пользуйтесь поиском, подобные темы уже много раз обсуждались
Модератор: пользуйтесь нашим FAQ !!
http://vingrad.ru/PHP-ART-002849
там нету только BINARY при сравнении и mysql_real_escape_string не используется.

PM ICQ   Вверх
R.M.
Дата 4.9.2005, 12:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



Mal Hack


Цитата(Mal @ 4.9.2005, 10:22)
Модератор: пользуйтесь нашим FAQ !!


В вашем FAQ ошибок немеренно, причём вы - Mal Hack не отвечаете как их исправить


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
Trotil
Дата 4.9.2005, 13:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 31.7.2005

Репутация: нет
Всего: нет



Почему начальный пример - небезопасный?
PM MAIL   Вверх
PARROT
Дата 4.9.2005, 14:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Экс. модератор
Сообщений: 2339
Регистрация: 5.1.2005
Где: Спб-ЦарьГрад

Репутация: 23
Всего: 50



Цитата(Trotil @ 4.9.2005, 14:54)
Почему начальный пример - небезопасный?

Потому, что пароль в открытую хранить небезопасно.


--------------------
Безумный утешается прошедшим, слабоумный - будущим, умный - настоящим!
PM MAIL   Вверх
-=Ustas=-
Дата 4.9.2005, 14:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ustix IT Group
****


Профиль
Группа: Участник Клуба
Сообщений: 2222
Регистрация: 21.1.2005
Где: Краснодар

Репутация: 32
Всего: 69



Блин, вот самый элементарный и простой способ, но гораздо лучше указанного выше! :
Код

// пускай будет login.html
<form name="FormName" action="auth.php" method="POST">
    <input name="login" type="text">
    <input name="password" type="text">
    <input type="submit" value="Auth">
</form>


Код

// пускай будет auth.php
<?php

$sql = "SELECT
            login,
            password
        FROM
            admin_table
        WHERE
            login = '".mysql_escape_string($_POST['login'])."'
        AND
            pawwsord = '".md5(mysql_escape_string($password))."'
        LIMIT 1"
$res = mysql_query($sql);
if (mysql_num_rows($res) <= 0) {
    echo "Fuck of!";
} else {
    echo "Здравствуйте товарищь админ";
    // и дальше пошли все необходимые действия
    ....
    ....
    ....
    ....
    ....
}

?>

и перед вставкой в БД записи, пароль надо md5-хешить.


--------------------
В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм.
-----
PM WWW ICQ Skype   Вверх
R.M.
Дата 5.9.2005, 00:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Анархист
****


Профиль
Группа: Участник
Сообщений: 2164
Регистрация: 8.6.2005
Где: Питер

Репутация: -2
Всего: 30



-=Ustas=-

Спасибо, именно это мне и нужно было


--------------------
Помнишь как бодрили дискотеки прошлого века? Теперь стул, компьютер и нету человека.

Nokia LifeStyle - Всё для смартфонов Nokia 
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0628 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.