1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
||||||
1 | ||||||
Возможен ли взлом?29.08.2016, 12:05. Показов 1671. Ответов 9
Метки нет Все метки)
(
Есть авторизация в административной панели:
0
|
|
29.08.2016, 12:05 | |
Ответы с готовыми решениями:
9
Возможен ли взлом сайта через Flash приложение Возможен ли взлом пароля на Windows 8? Возможен ли взлом роутера через telnet Возможен ли такой взлом? (Санта-Барбара по-русски) |
![]() 5750 / 4131 / 1506
Регистрация: 06.01.2011
Сообщений: 11,279
|
|
29.08.2016, 12:06 | 2 |
Именно этот кусок безопасен. За окружение не говорю.
1
|
Фрилансер
![]() ![]() ![]() 1846 / 1342 / 599
Регистрация: 12.01.2011
Сообщений: 5,429
|
|
29.08.2016, 12:07 | 3 |
1
|
![]() 4841 / 3853 / 1599
Регистрация: 24.04.2014
Сообщений: 11,306
|
|
29.08.2016, 12:08 | 4 |
Теоретически да. Лучше admin сменить на что-то менее распространенное, что уменьшит вероятность подбора пароля на порядок.
1
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
29.08.2016, 12:09 [ТС] | 5 |
Нужно ли как-то защищать $Login и $Pass? С помощью htmlspecialchars, например?
0
|
![]() 5750 / 4131 / 1506
Регистрация: 06.01.2011
Сообщений: 11,279
|
|
29.08.2016, 12:10 | 6 |
1
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
29.08.2016, 12:11 [ТС] | 7 |
Para bellum, спасибо.
0
|
Фрилансер
![]() ![]() ![]() 1846 / 1342 / 599
Регистрация: 12.01.2011
Сообщений: 5,429
|
|
29.08.2016, 12:13 | 8 |
Ну экранировать не стоит, зачем .
Если я введу <html> То проверка же всё равно не сработает, ибо <html> не равно admin. Для безопасности у вас слишком простой логин.. Вот если бы написали логин напрмиер SQfWR7630293YUTOqWQACV то сложнее будет его подобрать.Так же само лучше действовать и с полями формы.. Не называть их name,password и т.д. Ибо это легче взломать.
1
|
![]() 4841 / 3853 / 1599
Регистрация: 24.04.2014
Сообщений: 11,306
|
||||||
29.08.2016, 12:15 | 9 | |||||
Нет, но лучше использовать строгое сравнение ===
Если есть возможность вместо $Login $Pass передать значение с типом число, а конкретнее 0, то нестрогое сравнение со строкой будет true
1
|
260 / 208 / 99
Регистрация: 13.12.2015
Сообщений: 1,098
|
|||||||||||
29.08.2016, 14:12 | 10 | ||||||||||
вот, вот...
да что вам эта htmlspecialchars() далась то
![]()
я использую аутентификацию Apache mod_auth_db пароли, логины (точнее их хэши хранятся в БД, собственно так же, как и данные сессий Postgres использую для аутентификации пользователей и хранения данных сессий, а MySQL для данных) если пользователь залогинился, то вы получаете $_SERVER['REMOTE_USER'], те аутентифицированный пользователь (если ничего не путаю, тк настроил и не заглядываю уже)
0
|
29.08.2016, 14:12 | |
Помогаю со студенческими работами здесь
10
Возможен ли взлом соцсетей, и как обезопасить себя?
Возможен ли апгрейд Возможен ли SLI? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |