Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Czy to bezpieczne?
Forum PHP.pl > Forum > Przedszkole
kapral
Czy jest to w miare bezpieczne przechowywanie hasł:
  1. <?php
  2. if(isset($logowanie) && $logowanie == 'tak')
  3. {
  4.   $login='c4ca4238a0b923820dcc509a6f75849b';
  5.   $haslo='c4ca4238a0b923820dcc509a6f75849b';
  6. }
  7. else
  8.  echo"Po co tu zaglądasz";
  9. ?>


uzytkownik z taką iloscią postów powinien juz to wiedziec exclamation.gif!
poprawiam
---
nospor
revyag
Podaj więcej szczegółów na temat strefy logowania, bo chyba powinieneś zmienić koncepcję.
Pigula
nie wiem jak wyglada reszta ale to watpie zeby bylo bezpieczne pozatym skad pobierasz i gdzie porownujesz login i haslo przy logowaniu bo tytaj jest tylko przypisanie do zmiennych tego samego hasha z md5
NetJaro
Jeżeli register_globals masz na OFF, to jest nawet bezpieczne (nie wgłębiam się w dalszą strukturę kodu).
kapral
To jest plik w którym jest przechowywane tylko login i hasło.
A sprawdzenie wygląda tak:
  1. <?php
  2. if(isset($_POST['login']) && isset($_POST['haslo']))
  3.  {
  4.  $logowanie='tak';
  5.  include 'haslo.php';
  6.  $md5_login=md5($_POST['login']);
  7.  $md5_haslo=md5($_POST['haslo']);
  8.  if ($md5_login == "$login" && $md5_haslo == "$haslo")
  9. {
  10. session_name("admin");
  11. $_SESSION["login"]=$_POST['login'];
  12. header("Location: index.php");
  13. exit();
  14. }
  15.  else
  16.  echo"<br>Błędny login lub hasło!";
  17.  }
  18. else
  19. echo"<br>Brak dostępu!";
  20. ?>


----edit----
W pierwszym poście @nospor prosił Cię o poprawny bbCode.
Teraz ja Cie o to proszę (i poprawiam zarazem). Chciałbym żebyś wiedział, że to ostatnia prośba.
~mike_mech
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.