|
0 / 0 / 2
Регистрация: 02.09.2013
Сообщений: 237
|
||||||||||||||||
Безопасная форма авторизации09.10.2014, 21:26. Показов 4256. Ответов 4
Метки нет (Все метки)
Вопрос такой. Является ли приведенная ниже форма, полностью безопасной. Если он не является безопасной, подскажите пожалуйста, что нужно сделать, чтобы она стала полностью безопасной.
Сама форма авторизации:
0
|
||||||||||||||||
| 09.10.2014, 21:26 | |
|
Ответы с готовыми решениями:
4
Регистрационная форма и форма авторизации |
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
|
| 10.10.2014, 04:12 | |
Сообщение было отмечено mihon1 как решение
Решение
Я не гуру в РНР, но заметил $login=md5(md5($_POST['login']));
ИМХО Вы намудрили... У Вас похоже нет реальных имен юзеров. А md5 не гарантирует полной уникальности. Вдруг какой-нибудь "Федя1235" и "mihon1" выдадут одинаковый хеш. К тому-же Вы теряете некоторые возможности - например поиск юзера по имени и вывод юзеров, которые сейчас на сайте. Думаю проще только обезопасить логин от спецсимволов. Остальное - не знаю... (опыта маловато)
1
|
|
|
26 / 26 / 16
Регистрация: 03.06.2013
Сообщений: 138
|
|
| 10.10.2014, 11:05 | |
|
Форма может и безопасна. Но система нет.
По идее безопасна, но безопасность сделана каким-то костылем. И кстати, у вас будут Notice из за $exit=$_POST['exit'];
1
|
|
|
36 / 36 / 14
Регистрация: 05.06.2011
Сообщений: 306
|
||
| 10.10.2014, 17:01 | ||
|
0
|
||
|
Software Engineer
328 / 328 / 54
Регистрация: 23.09.2014
Сообщений: 976
|
|
| 10.10.2014, 17:11 | |
|
Господи... откуда такая наркомания берется? Для кого придумали prepared statements ?
http://habrahabr.ru/post/137664/ P. S. В mysqli тоже реализовано prepared statements
1
|
|
| 10.10.2014, 17:11 | |
|
Помогаю со студенческими работами здесь
5
Форма авторизации форма авторизации Форма авторизации Форма авторизации Форма авторизации в php Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|