- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброго утра, не подскажете статьи, о безопасной авторизации на php. Если есть какие то уловки, тоже напишите.
P.S. Прочитал не мало статей, но не знаю какая из них поможет сделать безопаснее.
chemax, Ломаеться всё :) Но от школьнегов спасает обычно:
1) Шифрация пароля в md5+соль
2) Защита форм от sql
3) Автобан фаиром или скриптом после 3-5 неверных попыток ввода пароля :)
chemax, Ломаеться всё :) Но от школьнегов спасает обычно:
1) Шифрация пароля в md5+соль
2) Защита форм от sql
3) Автобан фаиром или скриптом после 3-5 неверных попыток ввода пароля :)
да я не знаю как с кукисами быть. в них сохранять хэш пароля и логин?
да я не знаю как с кукисами быть. в них сохранять хэш пароля и логин?
Какие кукисы? Вы вообще какие статьи читали?
В кукисах только номер сессии храниться и всё.
Возьмите готовую авторизацию из Zend Framework. Лучше вы не напишите.
По поводу теории: PHP5 для профессионалов, глава «Безопасность сеанса».
вот вроде неплохая авторизация
http://pyha.ru/articles/php/auth/
pasha220992, Дерьмовый пример нет защиты от брута и проверки входящих данных
вопрос еще.
у меня в индекс.пхп я подключаю файл логин.пхп/ каждый раз при обновление страницы делать запрос к бд и проверять данные?
вопрос еще.
у меня в индекс.пхп я подключаю файл логин.пхп/ каждый раз при обновление страницы делать запрос к бд и проверять данные?
Вам же уже ответили! Вы знаете что такое сессия?
Уважаемый ТС, советую почитать Вам следующее:
http://ru.php.net/manual/ru/book.session.php — непосредственно по сессиям (необходимо для нормальной авторизации).
Прочитайте стандартную информацию, а не статьи.
вот что получилось. с позиции безопасности конечно фигово. но это все добавится. пока не использовал md5, тк пока только тестил. хотел бы узнать нормальна ли сама логика?
Форма входа и приветствия всякие
Обработка формы логина
chemax добавил 03.07.2009 в 13:10
Какие кукисы? Вы вообще какие статьи читали?
В кукисах только номер сессии храниться и всё.
а как же вконтакте? там в кукисах пароль и логин