|
57 / 57 / 18
Регистрация: 22.05.2015
Сообщений: 607
|
||||||||||||||||
Странно работает авторизация на PHP13.01.2017, 17:27. Показов 644. Ответов 5
Метки нет (Все метки)
Здравствуйте! У меня есть скрипт авторизации, основанный на COOKIE:
0
|
||||||||||||||||
| 13.01.2017, 17:27 | |
|
Ответы с готовыми решениями:
5
Не работает авторизация php, javascript. Что не так в коде? Авторизация не работает, login.php Php странно реагирует на ошибки |
|
Заблокирован
|
|||||||||||||||
| 15.01.2017, 12:23 | |||||||||||||||
0
|
|||||||||||||||
|
57 / 57 / 18
Регистрация: 22.05.2015
Сообщений: 607
|
|||||||||||||||
| 15.01.2017, 14:43 [ТС] | |||||||||||||||
|
Проблему я уже увидел - у меня генерируется соль, которая уникальна для каждой авторизации. Вот она-то и глючит. Добавлено через 7 минут
Т.к. мы повторно авторизовались через другой браузер и "соль" пароля поменялась (в COOKIE браузера, через который мы авторизовались повторно и в базе данных тоже). В "старом" браузере (где мы авторизовались изначально) в COOKIE записан совсем другой хэш, и поэтому, переменная $login не определена, т.к. MySQL запрос возвращает 0 строк. Добавлено через 6 минут Вы могли бы найти проблему, а не сказать, что код говно. Это я и без Вас знаю.
0
|
|||||||||||||||
|
Заблокирован
|
||||||
| 15.01.2017, 18:56 | ||||||
|
caesarnn, я знаю, что такое соль, но у себя никогда не использовал. Считаю, что этого не требуется. Вы делаете хэш пароля по md5. Обратно получить пароль по хэшу невозможно. Я, например, у себя на сайтах хеширую пароль вместе с какой-нибудь хренью, которую никто не знает. Ну, типа, на всякий случай.
Например:
Добавлено через 10 минут Вероятно, для Вас не логин, а пароль. Это я слил код дополнительной проверки. Но, принцип тот-же.
0
|
||||||
|
57 / 57 / 18
Регистрация: 22.05.2015
Сообщений: 607
|
|||
| 15.01.2017, 20:16 [ТС] | |||
|
Добавлено через 3 минуты Всё это делается с помощью т.н. радужных таблиц
0
|
|||
|
Заблокирован
|
||
| 15.01.2017, 20:42 | ||
|
Добавлено через 17 минут caesarnn, вот подумай сам. Кому приспичет ломать данные какого-то никчёмного юзера у тебя на сайте? Для админов и модераторов устанавливаются дополнительные проверки. Я вот, например, подключаюсь к серверу по SSH протоколу. Есть прога для Винды (вероятно и для Линукса есть) putty.exe Писалась она походу на плюсах или может на чистом Си. Но, это не важно. Дело в том, что любой мало-мало знающий прогер сможет такую же написать. Коннектимся к серверу. Логин обычно root и потом подбирай пароль сколько душе угодно. Вероятность небольшая, но возможность есть. А взлом акка какого-то сраного юзера никому и никогда не будет нужен.
0
|
||
| 15.01.2017, 20:42 | |
|
Помогаю со студенческими работами здесь
6
SQL в php странно себя ведет if, else if работает странно. Странно работает цикл while Не работает PHP код. Файлы .php не обрабатываются, хотя, если занести в html, всё работает. $_SERVER['HTTP_REFERER'] странно работает Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|