Czy moglby mi ktos napisac, czy ten sposob jest bezpieczny Link ? Czy sa tu jakies archaiczne rozwiazania z dziedziny bezpieczenstwa ? Co o tym sadzicie ? A moze macie jakies lepsze rozwiazania ?
wookieb
21.08.2008, 23:13:14
Skrypt ten rozpisuje zagadnienie bardzo ideowo lecz nie do końca właściwie Podam ci jaki powinien być dobry system rejestracji i logowania 1) Możliwość logowania przez podanie maila badz loginu, hasła 2) Przy logowaniu przy pomocu loginu warto zadbać o to że ignorowana jest wielkość liter 3) Hasło szyfrowane md5 4) Przy rejestracji usuwanie pustych znaków z loginu itd. 5) upierałbym sie na używanie mysql_real_escape_string a nie html_special_chars. 6) Oczywiście info o zalogowaniu przechowywac w sesji I to by było na tyle... po krótce.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.