Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Czy taka forma weryfikacji usera jest bezpieczna?
Forum PHP.pl > Forum > PHP
miedzna
  1. <?php
  2.  
  3. $zapytanie = "SELECT id FROM users WHERE nick='$nick' AND haslo='$haslo'";
  4. $result = mysql_query($zapytanie);
  5. if(mysql_num_rows($result) == 0) {
  6. echo "spadaj";
  7. }
  8. else{
  9. cos tam
  10. }
  11.  
  12. ?>


no własnie, jakoś nie wiem czy to sprawdzanie jest OK?
nospor
nie jest. prosze czytac topici przyczepione na forach, na ktorych sie pisze.
http://forum.php.pl/index.php?showtopic=23258
mike
Patrz ~J4r0d wczoraj przedstawił do oceny kod do logowania. Toczy tiś tam dyskusja o bezpieczeństrwie.
Prośba o ocenę, skryptu logowania

Juz nie mówię o wątku SQL Injection/Insertion, czytałeś to w ogóle?

Nie wiem czy wiesz ale można tez dostaś warna za niechęć do wyszukiwarki.
Prośbę o weryfikacji logowania można często znaleść, o ile się szuka.
wieja
Poza powyższymi.
Ja stosuje osobne połączenie (user z tylko prawem SELECT) do logowania, dopiero po autoryzacji do operacji na bazie wykorzystywane jest konto urzytkownika z standardowymi uprawnieniami.
miedzna
Spokojnie, mamy piątek i już jestem myślami na odpoczynku smile.gif dzięki za uwagi.

Pozdrawiam
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.