Pokaż wyniki 1 do 6 z 6

Temat: [PHP]Czy takie rozwiązanie jest bezpieczne?

  1. #1

    Domyślnie [PHP]Czy takie rozwiązanie jest bezpieczne?

    Witam,
    Czy takie zabezpieczenie panelu admina jest bezpieczne? Czy może istnieje jakiś sposób na włamanie się?

    Kod php:
    if(isset($_POST['haslo']) && $_POST['haslo'] == "mojehaslo")
    {
    $_SESSION['admin'] = true;
    }
    else
    {
    echo(
    'Podałeś błędne haslo');



  2. Domyślnie

    "Data stara ale dla przyszłych pokoleń"

    Z założenia jest bezpieczne ale w praktyce nie preferuje jawnych haseł więc:

    Kod php:
    if(isset($_POST['haslo']) && sha1($_POST['haslo'].$_POST['haslo']) == "2386c9410602907614ce67804f30928abbdb3291")
    {
    $_SESSION['admin'] = true;
    }
    else
    {
    echo(
    'Podałeś błędne haslo');

    Dla hasła: mojehaslo (hashowane sha1 z jakimśtam soleniem $a.$b

    Dla zwiększenia bezpieczeństwa dodaj weryfikacja IP, samemu poradzisz sobie.

  3. #4

    Domyślnie

    Z tym bezpieczeństwem to bywa różnie. Nie ma żadnego w 100% pewnego zabezpieczenia.

  4. #5
    Zarejestrowany
    Oct 2008
    Skąd
    woj. Lubuskie. Dokładniej się nie da
    Postów
    405

    Domyślnie

    Cytat Napisał nuelio Zobacz post
    Z tym bezpieczeństwem to bywa różnie. Nie ma żadnego w 100% pewnego zabezpieczenia.
    Odkopałeś post z 2012 by napisać jakąś oczywistość? Rly?
    Jeśli nie będziesz mieć pod górke, nigdy nie dojdziesz na szczyt.

  5. Domyślnie

    przy każdym logowaniu zapisujesz unikatowy klucz do mysql, który jest sprawdzany przy każdym przeładowaniu strony, seed tak zwany

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj