Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/11: Рейтинг темы: голосов - 11, средняя оценка - 5.00
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324

Паролирование админки сайта

07.11.2010, 07:16. Показов 2104. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток! Хотелось бы попросить совета и, по возможности, пример надёжного паролирования административной части сайти. Я знаю пару способов, первый это с использованием базы данных, т.е. хранить логин и пароль в таблице; второй это при помощи файлов .htaccess и .htpswd. Вот только не знаю насколько эти способы надёжны, безопасны и достоинства/недостатки...
Заранее благодарен откликнувшимся
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
07.11.2010, 07:16
Ответы с готовыми решениями:

Добавление статей из админки сайта
Всем доброго времени суток, вопрос собственно в чем - у меня в админке есть пункт "добавить статью" и в этом пункте до сей поры...

Оптимизировать скрипт админки сайта
Всем ку! Имеется файл lock.php: <?php $db = mysql_connect("localhost", "u-1023", "192847"); mysql_select_db('u-1023_1',$db); ...

Создание новых страниц для сайта из админки
добрый день, такой вопрос у меня можно ли сделать что-либо(форму например) в админке чтобы из неё можно было создавать новые страницы...

9
 Аватар для Nazz
898 / 729 / 80
Регистрация: 12.03.2009
Сообщений: 2,804
Записей в блоге: 2
07.11.2010, 10:17
Цитата Сообщение от xand Посмотреть сообщение
хранить логин и пароль в таблице
я использую именно такой способ.
естли ид групы пользователя равно админу, то он может видеть ссылку перехода в админку. при переходе в админку он вводит свой логин и пароль, естли они правильные то пользователь заходит а вдминку и работает там, а естли же они не правильные, то предупреждение. Пароль шыфруется через md5, так надёжнее. Вот и всё).
0
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324
07.11.2010, 10:47  [ТС]
А можете привести пример как именно записан пароль в базе? В ячейке password написано md5(mypassword)? Или как то по другому? Просто не знаком с паролированием...
и ещё если не сложно покажите как происходит проверка правильности ввода из формы авторизации
0
 Аватар для Nazz
898 / 729 / 80
Регистрация: 12.03.2009
Сообщений: 2,804
Записей в блоге: 2
07.11.2010, 11:04
проверка
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
if ( isset ( $_POST['login'], $_POST['password'] ) ) {
$login=$_POST['login'];
$password=md5($_POST['password']);
$query = "SELECT * FROM users WHERE `nick`='$login'";
$result=mysql_query($query); 
$r=mysql_fetch_array($result);
        if ($r['passwd']==$password)
                {
                        $message="<center>Дякуємо за те, що ввійшли<br /><a href='index.php'>Ввійти</a></center>";
                        $_SESSION['user_group']=$r['user_group'];
                        $_SESSION['login']=$r['nick'];
                }
        else
                {
                       $message="Не вірні дані";
                        $_SESSION['id']='';
                }
}
в БД пароль в таком виде:
ga4dfewHTyhc...-он уже зашыфрованый.

чтобы зашыфровать пароль достаточно зделать так
PHP
1
2
3
$p="Hi";
$zash_p=md5($p);
//в БД
0
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324
07.11.2010, 11:11  [ТС]
Благодарю! А что думаете на счёт паролирования при помощи .htaccess?
0
 Аватар для Nazz
898 / 729 / 80
Регистрация: 12.03.2009
Сообщений: 2,804
Записей в блоге: 2
07.11.2010, 11:26
думаю что тоже вполне не полохой вариант установить проверку паролья в .htaccess-файле))
0
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324
13.01.2011, 14:06  [ТС]
Доброго времени суток
Пол дня читаю про сесиии, куки, возможные уязвимости, перехват и тд...
Хотелось бы узнать мнение знатоков, делаю паролирование админки сайта, надёжна ли такая защита, и где дырки.
В файл login.php прилетают данные (метод post) из формы входа:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
session_start();
if(!isset($_SESSION['auth_user']) or $_SESSION['auth'] != true)
{
    if(isset($_POST['submit_btn'], $_POST['login'], $_POST['password']) and trim($_POST['login']) != '' and trim($_POST['password']) != '')
    {
        $login = trim($_POST['login']);
        $pass = trim($_POST['password']);
        require_once('connect.php');
        $login = mysql_real_escape_string($login);
        $pass = mysql_real_escape_string($pass);
        $pass = md5($pass);
        $sql_auth = "SELECT password FROM admins WHERE login='$login' AND password='$pass' LIMIT 1";
        $res_auth = mysql_query($sql_auth);
        if($res_auth and mysql_num_rows($res_auth)>0)
        {
            session_start();
            session_regenerate_id(true);
            $_SESSION['auth'] = true;
            $_SESSION['auth_user'] = $login;
            header('Location:admin.php');
        }
        else 
        {
            echo "<b>Не верные данные!</b>";
        } 
    }   
}
else
{
    echo '<p>Вы уже авторизированы! <b><a href="admin.htm">Перейти в админку</a></b></p>';
}
И в файле admin.php делаю проверку
PHP
1
2
3
4
5
6
7
8
9
10
session_start();
 
if(!isset($_SESSION['auth_user'], $_SESSION['auth_user']) or $_SESSION['auth'] != true)
{
    header('Location: login.php');
}
else
{
echo '<p>Вот собственно и админка...</p>';
}
Что нужно доработать, что дополнить? Буду благодарен и очень рад развёрнутому ответу


PS: новую тему создавать не стал, эта ка кни как близка
0
 Аватар для ILA
68 / 61 / 11
Регистрация: 10.08.2009
Сообщений: 226
13.01.2011, 15:37
При логине 2 раза используется session_start(); ?
0
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324
13.01.2011, 15:50  [ТС]
Ошибочка вышла... конечно только в начале
0
84 / 84 / 8
Регистрация: 12.04.2010
Сообщений: 324
16.01.2011, 07:55  [ТС]
вопрос актуален...
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.01.2011, 07:55
Помогаю со студенческими работами здесь

Защита админки
Всем привет! Ребят, подскажите как правильно сделать. Делаю сайт простенький (буквально на 5 страничек) на php, нужно к нему админку...

Безопасность админки
Здравствуйте, необходимо защитить админку (выбрал вариант через lock.php), и у меня есть 3 вопроса: 1. Сам файл lock.php у меня есть,...

Аутентификация админки
Хочу защитить админку и пользуюсь вот этим кодом: include(&quot;blocks/bd.php&quot;); if (!isset($_SERVER)) { Header...

Ошибки в написании админки
Подскажите пожалуйста как написать часть кода к админке. Мне нужно чтобы было текстовое поле в которое загружалась нужная информация из...

Защита страниц админки
Приветствую. Учу и разбираюсь как работать в php. Хочу сделать админку для сайта. Добавление данных сделал, но теперь моя админка...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru