auth php

rtyug
На сайте с 13.05.2009
Offline
263
538

есть программа на пхп очень не акуратная, самописная!!

нужно проверить пароль авторизированого пользователя!!!

нашле в коде что проверка при вхоже проверяется так:

$getrow = $queryresult->remoteAccess('auth', $login, $password);

remoteAccess это встроенное в пхп?

как проверить пароль авторизированого пользователя?

вообще-то я хотел єто напистаь на perl, как тут сделать?

Спалил тему: Pokerstars вывод WMZ, etc на VISA 0% или SWIFT + Конверт USD/GBP,etc (net profit $0,5 млрд) (https://minfin.com.ua/blogs/94589307/115366/) Monobank - 50₴ на счет при рег. тут (https://clck.ru/DLX4r) | Номер SIP АТС Москва 7(495) - 0Ꝑ, 8(800) - 800Ꝑ/0Ꝑ (http://goo.gl/XOrCSn)
[Удален]
#1

rtyug нет, ищи чтроки $queryresult = new ****; и кидай класс

rtyug
На сайте с 13.05.2009
Offline
263
#2

а если я не могу найти, что делать?

не видно откуда оно инициализируется и с какого оно файла!!

M
На сайте с 23.01.2009
Offline
12
#3

Не может быть, пройдись поиском по файлам… оно должно быть.

написание скриптов... icq 377816882
rtyug
На сайте с 13.05.2009
Offline
263
#4

нашел................

rtyug добавил 19.05.2009 в 00:16

мне нужно проверить пароль соответсвуте ли!!

я вот нашел модуль авторизации (там где проверяют логин и пароль)

в комментариях написано что иедт запрос в субд, но там нету метода и запроса

$_SESSION[ml] = $email;

это значит что в куки прицепили email с парметром ml?

E
На сайте с 12.03.2008
Offline
30
#5
rtyug:
$_SESSION[ml] = $email;
это значит что в куки прицепили email с парметром ml?

это значит что в сессию прицепился мейл с параметром ml.

ты скинь хоть какой то код для размышления, тот что нашел или код класса )

иногда так страшно, проснуться взрослым однажды
rtyug
На сайте с 13.05.2009
Offline
263
#6

каежтся понял

rtyug добавил 19.05.2009 в 02:30

подскажите целесобразно ли сохранить пароль так при авторизации?

$_SESSION[ml] = $pass;

а потом когда нужно проверить его, то сравнить его с тем который пользователь введет?

if ($_SESSION[ml] == $passfowm)

R
На сайте с 06.06.2004
Offline
44
#7
rtyug:
каежтся понял

rtyug добавил 19.05.2009 в 02:30
подскажите целесобразно ли сохранить пароль так при авторизации?
$_SESSION[ml] = $pass;

а потом когда нужно проверить его, то сравнить его с тем который пользователь введет?
if ($_SESSION[ml] == $passfowm)

Если у вас пароль хранится в открытом виде, то это "бида-бида"... Хранить надо в md5. И потом приводить пользовательский пароль тоже к md5 и их уже сравнивать...

T.R.O.N
На сайте с 18.05.2004
Offline
314
#8
Reynar:
Если у вас пароль хранится в открытом виде, то это "бида-бида"... Хранить надо в md5.

какая разница а каком виде пароль находится в памяти компутера (в переменных сессии....) ????

rtyug,

Подумайте, зачем в сессии хранить пароль? Если можно просто сохранить флаг что авторизация пройдена. Я при это еще храню IP. Сязка кук сессии (стоит переопределять каждые 2-3 часа) + IP вполне достаточны для большинства случаев

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
R
На сайте с 06.06.2004
Offline
44
#9
T.R.O.N:
какая разница а каком виде пароль находится в памяти компутера (в переменных сессии....) ????

rtyug,
Подумайте, зачем в сессии хранить пароль? Если можно просто сохранить флаг что авторизация пройдена. Я при это еще храню IP. Сязка кук сессии (стоит переопределять каждые 2-3 часа) + IP вполне достаточны для большинства случаев

Ну, да - это тоже факт.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий