dzieki bardzo za odp
teraz prosze spojrzec na to co wykombinowałem
1 tworze flasza i logowanie(tylko dla jednego admina moze wiecej bedzie pozniej)
nie chce łączyc sie z baza bo wydaje mi sie za jak maja sie włamac to do bazy tez moga
2. tworze php ktory zachowuje dane admina i hasło
<?php
$PHP_user = $_POST['save_user'];//dane z flasha
$PHP_pass = $_POST['save_pass'];
$sha1_user = sha1($PHP_user);
$sha1_pass = sha1($PHP_pass);
$dane= " $sha1_user=\"$sha1_user\";\n
$sha1_pass=\"$sha1_pass\";\n
?>";
//tworze plik php z hasłem i uzytkownikiem:
// przypisanie zmniennej $file nazwy pliku
$file = "param.php";
// uchwyt pliku, otwarcie do dopisania
// blokada pliku do zapisu
// zapisanie danych do pliku
// odblokowanie pliku
// zamknięcie pliku
?>
3. i skrypt odczytywania(nie patrzcie co jest w echo bedzie tylko "ok" lub "dupa" gdy złe hasło)
<?php
include("param.php");
//pobieram dane z flasha
$PHP_putuser = $_POST['put_user'];
$PHP_putpass = $_POST['put_pass'];
//sprawdzam czy sa takie same jak w pliku param.php
if (sha1($PHP_putuser) === $sha1_user && sha1($PHP_putpass) === $sha1_pass) {
echo "pass=ok&pass1=$PHP_putuser $PHP_putpass&end=0"; }
else{echo "pass=dupa\n$sha1_user $sha1_pass&pass1=$PHP_putuser $PHP_putpass&end=0"; }
?>
w skali 1 do 10 na ile okreslicie bezpieczenstwo?
co zrobic by poprawic to?
oczywiscie pominąc prosze bazy rainbow czy jak to sie nazywa - nie obchodzi mnie to ze uzytkownik nie moze sobie wymyslic hasła z cyferka i dłuzszego niz 2 znaki