Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] autoryzacja - bezpieczeństwo
Forum PHP.pl > Forum > Przedszkole
kononowicz
witam.

tak wygląda mój skrypt do obsługi autoryzacji:

  1. <?php
  2. if (isset($_SESSION['logowanie']))
  3. {
  4. if (isset($_GET['logout']))
  5. {
  6. unset($_SESSION['logowanie']);
  7. header('Location: ?');
  8. }
  9. }
  10. else
  11. if (isset($_POST['login']) && isset($_POST['passwd']))
  12. if ($_POST['login']=='admin' && $_POST['passwd']=='chemia')
  13. $_SESSION['logowanie']='1';
  14. else
  15. echo"<h2> Wpisz poprawny login oraz hasło </h2> ";
  16.  
  17. if($_SESSION['logowanie']== 1)
  18. {
  19. $id = $_GET['id'];
  20. $strony = array(
  21. "glowna" => "glowna.php",
  22. "usunlink" => "usunlink.php",
  23. "kontakt" => "kontakt.php",);
  24.  
  25.  if($strony[$id] != '')
  26. {
  27. require_once ("header.php");
  28. include ($strony[$id]);
  29. require_once ("menu.php");
  30. }
  31. else
  32. {
  33. require_once ("header.php");
  34. include ("main.php");
  35. require_once ("menu.php");
  36. }
  37. }
  38. else
  39. {
  40. include ("logowanie.inc.php");
  41. }
  42. ?>


Czy jest on w miare bezpieczny questionmark.gif i co zrobić zeby był bezpieczniejszy questionmark.gif po zalogowaniu ma sie dostep do tresci na stronie wiec powinno byc jednak bezpieczne. pomocy exclamation.gif czy bezpieczne jest wpisywanie hasła i loginu w skrypcie?? czy lepiej w bazie mysqlu questionmark.gif jak to wyglada z tym bezpieczenstwem?? i prosze o komentarze na temat tego skryptu ...

z góry dzieki
Daimos
ja proponuje kodowanie hasel za pomoca md5" title="Zobacz w manualu PHP" target="_manual
Lee
Cytat(my salsa @ 15.07.2007, 14:00:32 ) *
ja proponuje kodowanie hasel za pomoca md5" title="Zobacz w manualu PHP" target="_manual

A czemu nie krok na przód i sha1" title="Zobacz w manualu PHP" target="_manual
kononowicz
Cytat(Lee @ 15.07.2007, 16:09:37 ) *



a czy md5 nie jest bardziej kompatybilne z php questionmark.gif a jesli chodzi o md5 to w jaki sposob wykorzystac te kodowanie questionmark.gif zakodowane hasło ma byc porownywane z czyms ... w jakis sposób to zrobic questionmark.gif
JaRoPHP
Cytat(kononowicz @ 15.07.2007, 15:33:54 ) *
a jesli chodzi o md5 to w jaki sposob wykorzystac te kodowanie questionmark.gif zakodowane hasło ma byc porownywane z czyms ... w jakis sposób to zrobic questionmark.gif

W pliku przechowujesz hasło zhaszowane, czyli nie "chemia", tylko "b9138ec92c7c78ed532ac7c7abd82ed6".
Następnie haszujesz zawartość pola formularza ($_POST['passwd']) i porównujesz obydwa hasze.
kononowicz
oki md5 juz mi działa ... czy są jeszcze jakies inne propozycje aby zabezpieczyc logowanie questionmark.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.